目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

OpenSSL 产品漏洞列表 / CVE 中文分析 147

OpenSSL 产品相关 147 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

OpenSSL 是由开源社区维护的广泛使用的密码学库与工具集,主要包含 TLS/SSL 协议实现、密钥管理及数字签名等组件。本聚合页收录了该产品相关的历史安全漏洞,涵盖从早期版本至今的公开安全公告与缺陷记录。读者可通过此页追踪 OpenSSL 的修复动态,了解其常见的实现缺陷类型,并快速检索特定版本或功能模块的漏洞历史,便于评估系统风险与更新策略。

厂商: OpenSSL

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-84784 QUIC: Unbounded RETIRE_CONNECTION_ID Backlog CWE-770 - - 2026-09-29
CVE-2026-84783 Use-After-Free in X.509 Extension Cache Under Concurrent Use CWE-416 - - 2026-09-29
CVE-2026-84782 DTLS Retransmits Handshake Messages From a Stale Buffer Offset CWE-125 - - 2026-09-29
CVE-2026-77696 Timing Side-Channel in SM2 Signature Generation CWE-208 - - 2026-09-29
CVE-2026-75806 Unauthenticated and Undersized DTLS 1.2 AEAD Record Causes DoS CWE-1284 - - 2026-09-29
CVE-2026-75805 NULL Pointer Dereference in CMP Client Revocation Response Handling CWE-476 - - 2026-09-29
CVE-2026-75804 QUIC Connection-Level Flow Control is Not Enforced for Streams CWE-770 - - 2026-09-29
CVE-2026-72897 Out-of-Bounds Access After SSL_set_SSL_CTX() During a Handshake CWE-787 - - 2026-09-29
CVE-2026-54875 Non-Constant-Time SM2 Scalar Multiplication on ARM64 and RISC-V CWE-208 - - 2026-09-29
CVE-2026-54873 QUIC STREAM Fragment Metadata DoS CWE-770 - - 2026-09-29
CVE-2026-54872 Timing Side-Channel in Scalar Multiplication for Non-NIST EC Curves CWE-208 - - 2026-09-29
CVE-2026-42772 Potential CPU DoS via O(n^2) Fragment Reassembly in QUIC CWE-407 - - 2026-09-29
CVE-2026-35191 QUIC Unvalidated Amplification Credit may be Over Accounted CWE-440 - - 2026-09-29
CVE-2026-35189 Excessive Memory Allocation in Relative CRLDP Processing CWE-770 - - 2026-09-29
CVE-2026-75803 OpenSSL 加密问题漏洞 CWE-354 - - 2026-08-25
CVE-2026-63076 OpenSSL 异常处理不当漏洞 CWE-476 - - 2026-08-25
CVE-2026-63075 OpenSSL 资源管理错误漏洞 CWE-770 - - 2026-08-25
CVE-2026-63074 OpenSSL 资源管理错误漏洞 CWE-770 - - 2026-08-25
CVE-2026-63073 OpenSSL 格式化字符串错误漏洞 CWE-134 - - 2026-08-25
CVE-2026-63072 OpenSSL 缓冲区错误漏洞 CWE-787 - - 2026-08-25
CVE-2026-54874 OpenSSL 资源管理错误漏洞 CWE-405 - - 2026-08-25
CVE-2026-18798 OpenSSL 资源管理错误漏洞 CWE-415 - - 2026-08-25
CVE-2026-14457 OpenSSL 异常处理不当漏洞 CWE-476 - - 2026-08-25
CVE-2026-14456 OpenSSL 资源管理错误漏洞 CWE-770 - - 2026-08-13
CVE-2026-54876 OpenSSL 资源管理错误漏洞 CWE-401 - - 2026-08-05
CVE-2026-45447 OpenSSL 资源管理错误漏洞 CWE-416 - - 2026-06-09
CVE-2026-45446 OpenSSL 安全漏洞 CWE-325 - - 2026-06-09
CVE-2026-42771 OpenSSL 缓冲区错误漏洞 CWE-125 - - 2026-06-09
CVE-2026-45445 OpenSSL 安全漏洞 CWE-325 - - 2026-06-09
CVE-2026-42770 OpenSSL 安全漏洞 CWE-325 - - 2026-06-09

OpenSSL 产品累计公开 147 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。