OpenSSL修复了 CVE-2022-0778 高危DoS 漏洞

首页 / 快讯 /  正文
发布于:2022-03-16
OpenSSL发布安全更新以解决一个高度严重的拒绝服务 (DoS) 漏洞,该漏洞被跟踪为 CVE-2022-0778,会影响证书解析时使用的BN_mod_sqrt()函数。该漏洞是由广受欢迎的 Google Project Zero 研究人员 Tavis Ormandy 发现的。攻击者可以通过使用无效的显式曲线参数制作格式错误的证书来触发漏洞。该漏洞也会影响 OpenSSL 1.1.0,但它已不受支持且不再接收更新。