喜大普奔:OpenSSL Bug迎來規模修復!

上週,開源加密庫項目提醒稱有一系列修復補丁推出,而本週二更新即如約而至——請大家及時安裝以解決相關嚴重漏洞。 CVE-2016-2108可謂漏洞界的怪物; 兩項網絡Bug結合起來構成了巨大的威脅。第一項源自ASN.1語法分解器的小問題,如果用戶將0表示爲負值,則會觸發緩衝區溢出並造成越界寫入——但這種情況在ASN.1解析器中極爲罕見,因此並不會造成嚴重後果。 而3月1號libFuzzer掃描代碼發
相關文章
相關標籤/搜索