ARM mbed TLS 安全漏洞 CVE-2017-2784 CNNVD-201704-1077

6.8 AV AC AU C I A
发布: 2017-04-20
修订: 2017-07-01

ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。 ARM mbed TLS 1.3.19之前的版本、2.1.7之前的2.x版本和2.4.2之前的2.4.x版本中存在安全漏洞。远程攻击者可通过传递恶意的X509证书利用该漏洞造成拒绝服务(无效的栈指针释放)或执行任意代码。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息