Sun Solaris OpenSSL 'PKCS#11' Engine 远程拒绝服务漏洞 CVE-2008-5410 CNNVD-200812-165

7.8 AV AC AU C I A
发布: 2008-12-10
修订: 2017-09-29

Solaris 是Sun Microsystems研发的计算机 操作系统。它被认为是UNIX操作系统的衍生版本之一。 目前Solaris属于混合开源软件。 Sun Solaris 10的OpenSSL PKCS#11引擎中的PK11_SESSION缓冲储存器没有为不对称索引的操作保留参考数值,这会允许见机行事的攻击者借助未知向量引起拒绝服务 (失败的译码操作) 。它与(1) RSA_sign和(2) RSA_verify功能有关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息