VDB

CNVD-2015-07242

CNVD-2015-07242 PUBLISHED

ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。 ARM mbed TLS 1.3.14之前1.3.x版本和2.1.2之前2.x版本中存在堆缓冲区溢出漏洞,该漏洞源于程序创建ClientHello消息时,未能对session ticket扩展的session ticket名称执行正确的边界检查。远程攻击者可利用该漏洞,造成拒绝服务(客户端崩溃),并执行任意代码。

Timeline

  • Nov 2, 2015 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›