漏洞信息详情
wolfSSL benchmark工具缓冲区错误漏洞
漏洞简介
wolfSSL(前称CyaSSL)是美国wolfSSL公司的一个针对嵌入式系统开发人员使用的小的、可移植的嵌入式SSL编程库。benchmark tool是其中的一个基准测试工具。
wolfSSL 3.15.7及之前版本中的benchmark工具的examples/benchmark/tls_bench.c文件存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务或执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/wolfSSL/wolfssl/issues/2032
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/106640
来源:MISC
链接:https://github.com/wolfSSL/wolfssl/issues/2032
来源:BID
链接:http://www.securityfocus.com/bid/106640
受影响实体
暂无
补丁
- wolfSSL 缓冲区错误漏洞的修复措施<!--2019-1-16-->
还没有评论,来说两句吧...