OpenSSL 記憶體雙重釋放漏洞
最後更新
2015年06月05日 09:30
發佈日期:
2015年06月05日
1097
觀看次數
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
在OpenSSL發現一個漏洞,其影響未明。
遠端伺服器可返回一個特製的NewSessionTicket訊息至一個已連線的多線程客戶端,可能導致記憶體雙重釋放錯誤。
受影響之系統或技術
- OpenSSL
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已修改源代碼:
https://git.openssl.org/?p=openssl.git;a=commit;h=98ece4eebfb6cd45cc8d550c6ac0022965071afc
漏洞識別碼
資料來源
相關連結
分享至