CVE-ID

cve - 2020 - 1967

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
服务器或客户端应用程序调用SSL_check_chain()函数或TLS 1.3后握手期间可能会崩溃由于空指针废弃的结果不正确处理“signature_algorithms_cert TLS的扩展。碰撞时如果无效或未收到对方签名算法。这可能是被恶意利用拒绝服务攻击同行。OpenSSL版本1.1.1d、1.1.1e 1.1.1f受到这个问题的影响。这个问题并不影响OpenSSL 1.1.1d之前版本。固定在OpenSSL 1.1.1g (1.1.1d-1.1.1f影响)。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
OpenSSL软件基金会
创建日期记录
20191203 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20191203)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。