漏洞信息详情
XySSL ssl_parse_client_key_exchange函数权限许可和访问控制漏洞
漏洞简介
XySSL 0.9之前版本中的ssl_parse_client_key_exchange函数没有使用暗记文对抗特定的Bleichenbacher攻击,这使得远程攻击者可以借助未明向量,发现keys。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://xyssl.org/code/
参考网址
来源: XF
名称: xyssl-sslparseclient-security-bypass(41253)
链接:http://xforce.iss.net/xforce/xfdb/41253
来源: VUPEN
名称: ADV-2008-0917
链接:http://www.vupen.com/english/advisories/2008/0917/references
来源: polarssl.org
链接:http://polarssl.org/?archive#001c
受影响实体
- Xyssl Xyssl:0.8<!--2000-1-1-->
- Xyssl Xyssl:0.3<!--2000-1-1-->
- Xyssl Xyssl:0.7<!--2000-1-1-->
- Xyssl Xyssl:0.6<!--2000-1-1-->
- Xyssl Xyssl:0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...