<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

        CVE ID(CVE-2021-4044

        CVE編號:CVE-2021-4044 安全級別:中等 發布日期:2021-12-14

        詳細介紹

        1.漏洞描述 OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 存在代碼問題漏洞,該漏洞源于OpenSSL中的libssl在內部調用客戶端上的X509 verify cert()來驗證服務器提供的證書,該函數可能返回一個負的返回值來表示內部錯誤(例如內存不足),這樣的負返回值被OpenSSL錯誤地處理,并將導致IO函數(如SSL connect()或SSL do handshake())不能指示成功,隨后調用SSL get error()返回值SSL error WANT RETRY VERIFY,這個返回值只有在應用程序之前調用SSL CTX set cert verify cal時才應該由OpenSSL返回。 2.影響產品(系統版本 是否受影響) 銀河麒麟高級服務器操作系統(兼容版) V10 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) CVE-2021-4044 中等 7.5 其他 漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
        上一篇: CVE-2021-1048 下一篇: CVE-2021-4090

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区