漏洞概述 该漏洞涉及SSL/TLS握手过程中的客户端密码套件检查。具体而言,在 文件中, 函数在处理服务器握手扩展时,未正确验证客户端提供的密码套件列表,导致潜在的安全风险。 影响范围 受影响版本:OTP-29.0.4 影响模块: 影响功能:SSL/TLS握手过程中的客户端密码套件验证 修复方案 在 文件中,对 函数进行了以下修改: 1. 添加了 变量,用于存储可用的密码套件。 2. 在 函数中,增加了对客户端提供的密码套件列表的验证逻辑,确保其有效性。 POC代码 总结 该漏洞通过未正确验证客户端提供的密码套件列表,可能导致安全漏洞。修复方案通过增加密码套件验证逻辑,确保了握手过程的安全性。