CVE2022-3786

高位

描述性

X.509证书验证中可触发缓冲溢出,特别是在名称约束检验中注意这一点发生后证书链签名验证并需要CA签名恶意证书或申请继续证书验证攻击者可以在证书中编译恶意邮件地址溢出数位数,内含栈中的'.'字元(小数46)。缓冲溢出可能导致崩溃(导致拒绝服务)。TLS客户端可连接恶意服务器触发TLS服务器中,当服务器请求客户端认证和恶意客户端连接时可触发此功能

发自Tenable博客

CVE2022-3786和CVE2022-3602:OpenSSL补丁二高易耗性

发布日期: 2022-11-01

OpenSSL修复了两种漏洞,从前期宣布分解为3.0.7版

引用

https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=c42165b5706e42f67ef8ef4c351a9a4c5d21639a

https://www.openssl.org/news/secadv/20221101.txt

细节

发布 :2022-11-01

CVSSv3

基础评分 :7.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

严重性 :高位

Baidu
map