OpenSSL 1.1.0b又出漏洞了 OpenSSL内存分配漏洞将会导致本地DoS攻击

2016年10月12日,github上对OpenSSL 1.1.0分支进行了更新,修补了一个二次释放漏洞。该漏洞存在于版本OpenSSL 1.1.0b中,该版本是OpenSSL 1.1.0分支的最新版本。漏洞代码位于文件crypto/x509/x_name.c中,触发该漏洞需要一定的条件:内存分配失败。成功利用该漏洞可导致本地拒绝服务或本地信息泄露。

详情请见以下链接:

https://github.com/openssl/openssl/commit/15ef80b5b12ddd1b9496ca6e1bbae78b2dfdda98

什么是二次释放

二次释放是指这样的情形:程序分配一块内存之后,经过使用将这块内存释放,但并没有将指向这块内存的所有指针清零或回收,并在其他地方再次将指向同一块内存单元的指针交给内存分配器去进行释放操作。该问题可能导致程序崩溃、信息泄露或任意代码执行等后果。

OpenSSL内存分配漏洞影响产品

受影响的产品

  • OpenSSL Project OpenSSL  1.1.0b

不受影响的产品

  • OpenSSL Project OpenSSL < 1.1.0b
  • OpenSSL Project OpenSSL 1.0.2
  • OpenSSL Project OpenSSL 1.0.1

OpenSSL内存分配漏洞修复建议

github上已经对该版本代码进行了修复,建议用户升级到最新版本。相关地址如下:

https://github.com/openssl/openssl/tree/OpenSSL_1_1_0-stable

绿盟科技声明

本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

相关文章请参看

针对OpenSSL 922乌龙事件的回应 绿盟科技给出OpenSSL最新漏洞分析及防护方案

乌龙了,OpenSSL 9月22日的补丁搞出两个新漏洞 绿盟科技再次发布预警通道

绿盟科技发出OpenSSL高危威胁预警通告 将实施7*24小时内部跟踪24小时技术分析、产品升级及防护方案

绿盟科技发布OpenSSL高危漏洞技术分析与防护方案 G20成员国美国、中国、德国受影响较大

OpenSSL安全公告高危漏洞 可以对默认配置的服务器发动DDoS攻击

原文发布时间:2017年3月24日

本文由:绿盟科技 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/openssl-1-1-0b-memory-allocation-vulnerability

时间: 2024-09-21 15:35:05

OpenSSL 1.1.0b又出漏洞了 OpenSSL内存分配漏洞将会导致本地DoS攻击的相关文章

“乌云”再次曝出小米公司出现新的漏洞

DoNews 5月16日消息 在小米论坛被爆数据出现泄漏之后,互联网漏洞报告平台"乌云"再次曝出小米公司出现新的漏洞,漏洞类型为"用户资料大量泄露". 乌云平台显示,小米科技出现另一安全漏洞,造成百万级别用户数据泄漏,该漏洞已经提交至小米科技官方,等待小米方面处理. 对于小米再次被曝出安全漏洞一事,部分用户开始质疑小米平台安全性.此前也曾有多位用户反馈称,自购买了小米手机之后,骚扰电话和垃圾短信增加了很多,他们怀疑这些都是由小米科技安全漏洞造成. 5月13日晚间,有

这款开源“神器”,可以找出Android设备最底层的Bootloader漏洞

本文讲的是这款开源"神器",可以找出Android设备最底层的Bootloader漏洞, 即使操作系统受到损害,智能手机的Bootloader固件也应该是安全的.但是近日,研究人员在4个主流芯片供应商的代码中发现了7个安全漏洞,这些漏洞会导致手机信任链在引导过程中被攻破,从而使设备遭受攻击. 关于Bootloader Bootloader是嵌入式系统在加电后执行的第一段代码,在它完成CPU和相关硬件的初始化之后,再将操作系统映像或固化的嵌入式应用程序装在到内存中然后跳转到操作系统所在的

解析web文件操作常见安全漏洞(目录、文件名检测漏洞

做web开发,我们经常会做代码走查,很多时候,我们都会抽查一些核心功能,或者常会出现漏洞的逻辑.随着技术团队的壮大,组员技术日益成熟. 常见傻瓜型SQL注入漏洞.以及XSS漏洞.会越来越少,但是我们也会发现一些新兴的隐蔽性漏洞偶尔会出现.这些漏洞更多来自开发人员,对一个函数.常见 模块功能设计不足,遗留下的问题.以前我们能够完成一些功能模块,现在要求是要安全正确方法完成模块才行. 接下来,我会分享一些常见功能模块,由于设计原因导致漏洞出现.下面,我们先看下,读取文件型功能漏洞. 我们先看下下面一

Windows Server中的 WINS 服务器远程内存损坏漏洞分析

本文讲的是Windows Server中的 WINS 服务器远程内存损坏漏洞分析, 漏洞概要 在2016年12月,FortiGuard Labs发现并报告了Microsoft Windows Server中的WINS Server远程内存损坏漏洞.在2017年6月,微软向FortiGuard实验室答复说:"要修复程序漏洞需要对代码进行全面彻底的检查,WINS所提供的功能会被DNS所取代,微软已经建议客户将其迁移出去.也就是说,由于修复漏洞所需要的工作量,Microsoft不会修补此漏洞.相反,M

美国家漏洞数据库显示苹果iOS漏洞最多

本文讲的是 :  美国家漏洞数据库显示苹果iOS漏洞最多  ,  美国国家漏洞库数据显示,Apple(苹果)OS X以及iOS平台分别以147及127个漏洞荣登2014年漏洞排行榜榜首,成为漏洞最多的厂商.中国有大量苹果手机用户,iOS最不安全?有安全专家指出,系统由人开发,就难免会出现漏洞.尤其是当前智能系统被运用到汽车.冰箱.可穿戴设备中,新事物发展初期,漏洞更是层出不穷,无法避免. 苹果设备安全性陷争议 利用系统漏洞已成为黑客攻击的主要手段.大量黑客.白帽各为目的不断挖掘出未知新漏洞,更有

phpwind管理权限泄露漏洞利用程序发布_漏洞研究

漏洞发布:http://www.80sec.com/  漏洞作者:jianxin@80sec.com  漏洞厂商: http://www.phpwind.com/ 本漏洞影响phpwind所有版本  漏洞危害:高  漏洞说明:phpwind是国内使用非常广泛的一款程序,由于在程序设计上存在错误,导致任何人可以取得前台管理员及斑主权限,做删除帖子等任意操作  利用方式:http://www.80sec.com有提供exploit  漏洞分析:由于phpwind论坛在设计上对数据库存储机制不了解,导

绿盟科技互联网安全威胁周报2016.30 需要尽快修补OpenSSH内存耗尽漏洞

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-29,绿盟科技漏洞库本周新增75条,其中高危41条.本次周报建议大家关注持续关注 OpenSSH内存耗尽漏洞 CVE-2016-8858,目前目前官方已经给出修复方案,强烈建议用户检查自己使用的OpenSSH是否受影响,如果是,尽快修复. 焦点漏洞 OpenSSH内存耗尽漏洞 NSFOCUS ID: 35262 CVE ID: CVE-2016-8858 受影响版本 OpenSSH 6.8-7.3 漏洞点评 OpenSSH是SSH(Sec

DHCPv6协议中的Dibbler多个内存破坏漏洞

发布日期:2007-09-19 更新日期:2007-09-19 受影响系统: Dibbler Dibbler 0.6 不受影响系统: Dibbler Dibbler 0.6.1 描述: BUGTRAQ ID: 25726 Dibbler是一种可移植的DHCPv6协议实现. Dibbler在处理带有畸形数据的报文时存在多个内存破坏漏洞,远程攻击者可能利用这些漏洞导致服务崩溃或控制服务器. Dibbler在处理带有超长长度值的选项.无效长度或畸形IA_NA选项的报文请求时存在内存破坏问题,可以导致堆

c++的问题-c++编译通过,运行时弹出窗口说“该内存不能为written”代码如下

问题描述 c++编译通过,运行时弹出窗口说"该内存不能为written"代码如下 //对一串字符串进行分类. #include #include using namespace std; #define N 256 void getsym(char STR[N],string SYM,string *ID,int *NUM){ char *s; for(int i=0;i<N;i++) //去空格 { if(STR[i]!=' ') { *s=STR[i]; s++; } } f