漏洞信息详情
ARM mbed TLS 缓冲区错误漏洞
漏洞简介
ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。
ARM mbed TLS 1.3.22之前版本、2.1.10之前版本和2.7.0之前版本中存在缓冲区溢出漏洞。远程攻击者可借助TLS或DTLS会话中的特制应用程序数据包利用该漏洞执行任意代码或造成拒绝服务(堆损坏)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-01
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/4267-1/
来源:GENTOO
链接:https://security.gentoo.org/glsa/201804-19
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4147
来源:BID
链接:https://www.securityfocus.com/bid/103057
来源:BID
链接:http://www.securityfocus.com/bid/103057
来源:CONFIRM
链接:https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-01
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4138
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4267-1/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0430/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156237/Ubuntu-Security-Notice-USN-4267-1.html
受影响实体
- Arm Mbed_tls:2.6.1:Rc1<!--2000-1-1-->
- Arm Mbed_tls:2.6.1<!--2000-1-1-->
- Arm Mbed_tls:2.6.0:Rc1<!--2000-1-1-->
- Arm Mbed_tls:2.6.0<!--2000-1-1-->
- Arm Mbed_tls:2.5.1<!--2000-1-1-->
补丁
- ARM mbed TLS 缓冲区错误漏洞的修复措施<!--2018-2-13-->
还没有评论,来说两句吧...