# N/A
## 漏洞概述
openssl中的`dtls1_get_message_fragment`函数在处理无效的DTLS握手中的DTLS hello消息时存在漏洞,导致拒绝服务(递归和客户端崩溃)。
## 影响版本
- OpenSSL 0.9.8 系列:低于 0.9.8za
- OpenSSL 1.0.0 系列:低于 1.0.0m
- OpenSSL 1.0.1 系列:低于 1.0.1h
## 漏洞细节
在`d1_both.c`文件中的`dtls1_get_message_fragment`函数存在处理逻辑漏洞。攻击者可以通过发送一个无效的DTLS握手中的DTLS hello消息,触发无限递归,最终导致客户端崩溃。
## 漏洞影响
远程攻击者可以利用该漏洞导致目标客户端发生拒绝服务攻击,从而使该客户端崩溃。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | OpenSSL DTLS CVE-2014-0221 Remote Denial | https://github.com/chihyeonwon/OpenSSL_DTLS_CVE_2014_0221 | POC详情 |
2 | OpenSSL DTLS CVE-2014-0221 Remote Denial | https://github.com/mr-won/OpenSSL_DTLS_CVE_2014_0221 | POC详情 |
3 | OpenSSL DTLS CVE-2014-0221 Remote Denial | https://github.com/user20252228/OpenSSL_DTLS_CVE_2014_0221 | POC详情 |
4 | OpenSSL DTLS CVE-2014-0221 Remote Denial | https://github.com/tpdlshdmlrkfmcla/OpenSSL_DTLS_CVE_2014_0221 | POC详情 |
暂无评论