CVE-ID

cve - 2017 - 3731

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
如果一个SSL / TLS服务器或客户端是一个32位的主机上运行,并使用一个特定的密码,然后截包会导致服务器或客户端执行禁止入内的阅读,通常导致崩溃。OpenSSL 1.1.0,事故可以当使用触发CHACHA20 / POLY1305;用户应该升级到1.1.0d。Openssl 1.0.2,使用RC4-MD5崩溃时可以触发;用户没有禁用1.0.2k算法应该更新。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
OpenSSL软件基金会
创建日期记录
20161216 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20161216)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。