漏洞概述 漏洞名称: Fix Double-free When Checking OCSP Stapled Response 漏洞描述: 当OCSP stapling启用且TLS客户端连接到恶意服务器时,一个精心构造的OCSP stapled响应可以在TLS客户端检查stapled响应时触发双重释放。 严重程度: 中等(Moderate severity) 影响范围 受影响组件: OpenSSL 具体文件: CVE编号: CVE-2024-35188 修复方案 修复提交: Commit 131145d 修复日期: 5天前 修复内容: - 在检查OCSP响应状态时,确保在释放资源前将其设置为NULL,避免双重释放。 - 具体代码修改如下: 其他信息 审查者: Neil Horman, Eugene Syromyatnikov, Tomas Mraz 合并日期: 2024年6月8日 分支: openssl-3.0, openssl-3.6.3