成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OpenSSL 出現(xiàn)嚴重漏洞,可被用于改變應(yīng)用數(shù)據(jù)

安全 漏洞
OpenSSL Project 本周正式推出了 OpenSSL 1.1.1l,該版本修補了一個高嚴重性漏洞,該漏洞能夠讓攻擊者改變應(yīng)用程序的行為或?qū)е聭?yīng)用程序崩潰。

OpenSSL Project 本周正式推出了 OpenSSL 1.1.1l,該版本修補了一個高嚴重性漏洞,該漏洞能夠讓攻擊者改變應(yīng)用程序的行為或?qū)е聭?yīng)用程序崩潰。

該漏洞的 CVE ID 為 CVE-2021-3711,被描述為一個與 SM2 解密有關(guān)的緩沖區(qū)溢出漏洞。

為了解密 SM2 加密的數(shù)據(jù),應(yīng)用程序通常會調(diào)用 API 函數(shù) EVP_PKEY_decrypt()。一般情況下,一個應(yīng)用程序?qū)⒄{(diào)用這個函數(shù)兩次。第一次在進入時,"out" 參數(shù)可以是 NULL,而在退出時,"outlen" 參數(shù)填充了為容納解密明文所需的緩沖區(qū)大小。然后,應(yīng)用程序可以分配一個足夠大的緩沖區(qū),并再次調(diào)用 EVP_PKEY_decrypt(),但這次為 "out" 參數(shù)傳遞一個非 NULL 的值。

SM2 解密代碼實現(xiàn)中的這個漏洞意味著第一次調(diào)用 EVP_PKEY_decrypt() 并計算出的容納明文所需的緩沖區(qū)大小,可能要小于第二次調(diào)用時實際所需的大小。因此當應(yīng)用程序第二次調(diào)用 E VP_PKEY_decrypt() 時,就可能導(dǎo)致緩沖區(qū)溢出。

惡意攻擊者如果能夠向應(yīng)用程序提供 SM2 內(nèi)容進行解密,就能導(dǎo)致攻擊者所選擇的數(shù)據(jù)溢出緩沖區(qū),最多可溢出 62 個字節(jié),從而改變緩沖區(qū)后其他數(shù)據(jù)的內(nèi)容。進一步改變應(yīng)用程序行為或?qū)е聭?yīng)用程序崩潰。

OpenSSL Project 的 Matt Caswell 解釋說:"應(yīng)用程序可能在內(nèi)存中保存有任何一種數(shù)據(jù)(如財務(wù)數(shù)據(jù)、憑證等),如果攻擊者能夠改變它,那引起的后果不堪設(shè)想"。安全研究人員 John Ouyang 表示,這個安全漏洞影響 1.1.1 版本之前的 OpenSSL。

除了上述這個高嚴重性漏洞以外,OpenSSL 還報告了一個 CVE ID 為 CVE-2021-3712 的中等程度漏洞,該漏洞可以被利用進行拒絕服務(wù)(DoS)攻擊。這個問題也已經(jīng)隨著 1.1.1l 版本的發(fā)布得到了修復(fù)。

截止到目前,今天已發(fā)現(xiàn)了五個與 OpenSSL 相關(guān)的漏洞,其中有兩個被評為高嚴重性的漏洞。而在 2020 全年,OpenSSL 只發(fā)現(xiàn)了三個漏洞。

 

責(zé)任編輯:趙寧寧 來源: 開源資訊
相關(guān)推薦

2014-06-06 14:12:40

2021-03-31 11:29:12

OpenSSLDoS證書驗證漏洞

2014-05-15 10:00:31

Dropbox安全漏洞

2021-03-29 12:57:31

漏洞OpenSSLDos

2014-04-09 10:27:29

2012-06-08 10:32:33

2024-01-02 14:25:31

2014-04-10 18:12:04

2012-10-23 14:51:38

2022-01-17 11:23:59

iOS蘋果系統(tǒng)

2010-02-08 16:44:43

2014-07-17 15:31:48

2022-03-31 11:55:50

漏洞VoIP應(yīng)用RCE漏洞

2021-09-24 11:08:49

零日漏洞漏洞攻擊

2021-06-14 09:57:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-03-21 23:48:31

ChatGPT漏洞安全

2010-10-29 13:22:14

2009-02-09 09:35:20

2015-06-02 13:35:33

2020-06-01 13:52:24

iOS設(shè)備漏洞安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久久久毛片免费观看 | 一区二区三区四区av | 成人教育av| 日韩网站免费观看 | 日韩av一区二区在线观看 | 91高清视频 | 日本不卡高清视频 | 中文一区二区 | 日韩看片 | 九一视频在线播放 | 欧美三级在线 | 在线观看亚洲精品 | 99精品国产一区二区三区 | 日韩91在线 | 国产精品精品视频一区二区三区 | 69福利影院 | 亚洲精品在线国产 | 一区二区三区视频在线 | 国产高清精品在线 | 国产乱码精品1区2区3区 | 久久美国 | 亚洲永久免费 | 日本不卡高清视频 | 久久久综合久久 | 日本粉嫩一区二区三区视频 | 日本成人在线网址 | 日本免费在线看 | 高清国产一区二区 | 中文字幕av一区二区三区 | 中国大陆高清aⅴ毛片 | 国产精品国产精品国产专区不蜜 | 欧美一区二区在线看 | 日韩成人av在线 | 亚洲高清在线 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 免费在线精品视频 | 久久久www| 国产三级精品三级在线观看四季网 | 欧美精品一区二区三区蜜桃视频 | 久久久久久久久淑女av国产精品 | 国产精品www |