漏洞信息详情
Botan 数字错误漏洞
漏洞简介
Botan是一款使用C++编写的加密算法库,它支持AES、DES、SHA-1、RSA、DSA和Diffie-Hellman等多种算法。
Botan 1.8.0版本至1.11.33版本存在整数溢出漏洞。攻击者可利用该漏洞造成内存损坏。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/randombit/botan/commit/987ad747db6d0d7e36f840398f3cf02e2fbfd90f
参考网址
来源:github.com
链接:https://github.com/randombit/botan/commit/987ad747db6d0d7e36f840398f3cf02e2fbfd90f
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/Z2Y3JLMTE3VIV4X5X6SXVZTJBDDLCS3D/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/4OUDGVRQYQUL7F5MRP3LAV7EHRJG4BBE/
来源:BID
链接:http://www.securityfocus.com/bid/95879
受影响实体
- Botan_project Botan:1.9.10<!--2000-1-1-->
- Botan_project Botan:1.9.9<!--2000-1-1-->
- Botan_project Botan:1.8.0<!--2000-1-1-->
- Botan_project Botan:1.8.1<!--2000-1-1-->
- Botan_project Botan:1.8.2<!--2000-1-1-->
补丁
- Botan 数字错误漏洞的修复措施<!--2017-2-10-->
还没有评论,来说两句吧...