VDB

CNVD-2016-02681

CNVD-2016-02681 PUBLISHED

OpenSSL是一个实现安全套接层和安全传输层协议的通用开源加密库,可支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL ASN.1 encoder存在内存破坏漏洞。当应用程序反序列化包含信任的ASN.1结构,攻击者利用漏洞可引发越界写,进而可导致内存破坏,执行任意代码。

Timeline

  • May 4, 2016 CVE ID Reserved
  • May 4, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›