CVE2023-0217

高位

描述性

EVP_PKEY_public_check()函数测试错误DSA公钥时可触发无效指针引用极有可能导致程序崩溃函数可调用公共密钥从可信源提供,使攻击者可引起拒绝服务攻击OpenSSL中的TLS实施不调用此函数,但如果FIPS140-3等标准附加安全需求,应用程序可调用函数

引用

https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=23985bac83fd50c8e29431009302b5442f985096

https://www.openssl.org/news/secadv/20230207.txt

细节

发布 :2023-02-08

CVSSv3

基础评分 :7.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

严重性 :高位

Baidu
map