漏洞信息详情
Wolfssl 信任管理问题漏洞
漏洞简介
Wolfssl(CyaSSL)是美国Wolfssl公司的一个针对嵌入式系统开发人员使用的小的、可移植的嵌入式SSL编程库。
WolfSSL 版本4.6.0 tls13.c文件中的 DoTls13CertificateVerify 函数存在信任管理问题漏洞,该漏洞源于不会停止对某些异常对等体行为的处理。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/wolfSSL/wolfssl/pull/3676
参考网址
来源:CONFIRM
链接:https://www.wolfssl.com/docs/security-vulnerabilities
来源:MISC
链接:https://github.com/wolfSSL/wolfssl/pull/3676
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3336
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...