CVE编号
CVE-2012-0050利用情况
暂无补丁情况
官方补丁披露时间
2012-01-20漏洞描述
OpenSSL是一款开放源码的SSL实现,用来实现网络通信的高强度加密。针对CVE-2011-4108漏洞的进行的修复引发了一个漏洞,允许攻击者对应用程序进行拒绝服务攻击。只有使用DTLS应用程序的OpenSSL 1.0.0f和0.9.8s版本受此漏洞影响。解决建议
OpenSSL 1.0.0g和0.9.8t已经修复此漏洞,建议用户下载使用:http://www.openssl.org
参考链接 |
|
---|---|
http://aix.software.ibm.com/aix/efixes/security/openssl_advisory3.asc | |
http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na... | |
http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html | |
http://marc.info/?l=bugtraq&m=133951357207000&w=2 | |
http://marc.info/?l=bugtraq&m=134039053214295&w=2 | |
http://osvdb.org/78320 | |
http://secunia.com/advisories/47631 | |
http://secunia.com/advisories/47677 | |
http://secunia.com/advisories/47755 | |
http://secunia.com/advisories/48528 | |
http://secunia.com/advisories/57353 | |
http://support.apple.com/kb/HT5784 | |
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004564 | |
http://www.debian.org/security/2012/dsa-2392 | |
http://www.mandriva.com/security/advisories?name=MDVSA-2012:011 | |
http://www.openssl.org/news/secadv_20120118.txt | |
http://www.securityfocus.com/bid/51563 | |
http://www.securitytracker.com/id?1026548 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | openssl | openssl | 0.9.8s | - | |||||
运行在以下环境 | |||||||||
应用 | openssl | openssl | 1.0.0f | - | |||||
运行在以下环境 | |||||||||
系统 | debian_5.0 | openssl | * |
Up to (excluding) 0.9.8g-15+lenny16 |
|||||
运行在以下环境 | |||||||||
系统 | debian_6 | openssl | * |
Up to (excluding) 0.9.8o-4squeeze7 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_5 | openssl | * |
Up to (excluding) 0.9.8e-20.el5_7.1 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_6 | openssl | * |
Up to (excluding) 1.0.1e-58.0.1.ksplice1.el6_10 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_7 | openssl | * |
Up to (excluding) 1.0.2k-16.0.1.ksplice1.el7_6.1 |
|||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 DoS
- 全网数量 N/A
还没有评论,来说两句吧...