跳至主內容

OpenSSL `asn1_d2i_read_bio()´ DER 數據格式處理漏洞

最後更新 2012年05月22日 發佈日期: 2012年04月20日 2680 觀看次數

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在OpenSSL發現漏洞,惡意的人可透過程式庫,利用漏洞控制應用程式。

 

在處理DER 數據格式時, 由於在 "asn1_d2i_read_bio()" 函數格式轉換產生錯誤,導致堆陣緩衝記憶體滿溢。

成功利用漏洞的攻擊者可執行任意程式碼,但目標需要執行64-bit系統。
 


影響

  • 遠端執行程式碼

受影響之系統或技術

  • OpenSSL 0.9.8v, 1.0.1a 及 1.0.0i 之前版本。

注意: 只使用PEM 常規的應用程式不受影響


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本 0.9.8v, 1.0.1a 及 1.0.0i


漏洞識別碼


資料來源


相關連結