发布于 2017-01-27 23:47:48 | 202 次阅读 | 评论: 0 | 来源: 网友投递
OpenSSL 安全套接字层密码库
OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
OpenSSL 1.0.2k 发布,更新和修复的问题如下:
截断的数据包通过 OOB 读取可能会崩溃(Truncated packet could crash via OOB read) (CVE-2017-3731)
BN_mod_exp 可能在 x86_64 上产生不正确的结果 (CVE-2017-3732)
蒙哥马利乘法可能会产生不正确的结果 (CVE-2016-7055)
OpenSSL 1.0.2k 可通过 HTTP 和 FTP 从以下位置下载(可在 https://www.openssl.org/source/mirror.html 下找到各种 FTP 镜像):