OpenSSL项目修复其开源密码库中两个高危漏洞

首页 / 快讯 /  正文
发布于:2022-11-03
据外媒报道,OpenSSL项目修复了其用于加密通信通道和HTTPS连接的开源密码库中两个严重的漏洞。其中,CVE-2022-3602是任意4字节堆栈缓冲区溢出漏洞,可能触发崩溃或导致远程代码执行(RCE)。CVE-2022-3786可被攻击者通过恶意邮件地址利用,通过缓冲区溢出来触发拒绝服务状态。