漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
ssl/t1_lib.c in OpenSSL 0.9.8h through 0.9.8q and 1.0.0 through 1.0.0c allows remote attackers to cause a denial of service (crash), and possibly obtain sensitive information in applications that use OpenSSL, via a malformed ClientHello handshake message that triggers an out-of-bounds memory access, aka "OCSP stapling vulnerability."
漏洞信息
N/A
漏洞
N/A
漏洞
OpenSSL ssl/t1_lib.c文件敏感信息泄露漏洞
漏洞信息
OpenSSL 是一种开放源码的SSL实现,用来实现网络通信的高强度加密,现在被广泛地用于各种网络应用程序中。 OpenSSL 0.9.8h至0.9.8q版本和1.0.0至1.0.0c版本中的ssl/t1_lib.c文件中存在资源管理错误漏洞。远程攻击者可以借助触发了越界内存访问的畸形ClientHello握手消息导致拒绝服务(崩溃),并可能在使用OpenSSL的应用程序中获取敏感信息。
漏洞信息
N/A
漏洞
N/A