目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及 OpenSSL 中 CMS/PKCS7 解密功能的隐式拒绝机制被禁用。具体而言,RSA PKCS#1 v1.5 解密过程中,如果密钥匹配密文(无论是否成功),则隐式拒绝被禁用,这可能导致安全漏洞。 ### 影响范围 - **受影响组件**:OpenSSL 的 CMS/PKCS7 解密功能。 - **具体文件**: - `crypto/cms/cms_env.c` - …
### 漏洞总结 **漏洞概述** 该提交修复了 OpenSSL 中 `rsa_cms_decrypt` 函数内的空指针解引用(NULL deref)漏洞。当 CMS KeyTransportRecipientInfo 中的 RSA-OAEP SourceFunc 参数缺失时,程序未进行空指针检查,导致在解密过程中发生段错误(Segfault)。此漏洞与 CVE-2020-28390 类似。 **…
### 漏洞关键信息总结 **1. 漏洞概述** * **CVE ID:** CVE-2020-3100 * **问题描述:** 在 OpenSSL 的 RSA KEM (Key Encapsulation Mechanism) 实现中,`rsa_kem.c` 文件下的 `rsasve_generate` 函数存在逻辑缺陷。原有的代码仅通过 `if (ret)` 检查 `RSA_public_en…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。