VDB
CNVD-2016-02681
CNVD-2016-02681
PUBLISHED
OpenSSL是一个实现安全套接层和安全传输层协议的通用开源加密库,可支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL ASN.1 encoder存在内存破坏漏洞。当应用程序反序列化包含信任的ASN.1结构,攻击者利用漏洞可引发越界写,进而可导致内存破坏,执行任意代码。
Timeline
- May 4, 2016 CVE ID Reserved
- May 4, 2016 CVE Published