• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2021-4044

    CVE編號:CVE-2021-4044 安全級別:中等 發布日期:2021-12-14

    詳細介紹

    1.漏洞描述 OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 存在代碼問題漏洞,該漏洞源于OpenSSL中的libssl在內部調用客戶端上的X509 verify cert()來驗證服務器提供的證書,該函數可能返回一個負的返回值來表示內部錯誤(例如內存不足),這樣的負返回值被OpenSSL錯誤地處理,并將導致IO函數(如SSL connect()或SSL do handshake())不能指示成功,隨后調用SSL get error()返回值SSL error WANT RETRY VERIFY,這個返回值只有在應用程序之前調用SSL CTX set cert verify cal時才應該由OpenSSL返回。 2.影響產品(系統版本 是否受影響) 銀河麒麟高級服務器操作系統(兼容版) V10 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) CVE-2021-4044 中等 7.5 其他 漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
    上一篇: CVE-2021-1048 下一篇: CVE-2021-4090

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频