Offspark PolarSSL是荷兰Offspark公司的一个SSL加密库。该库具有便于移植和集成的特点。 PolarSSL 1.2.5之前版本中的SSL模块中存在数组索引错误漏洞。通过在TLS会话中CBC填充的验证期间含有特制填充长度值的向量,远程攻击者可利用该漏洞导致拒绝服务。
Offspark PolarSSL是荷兰Offspark公司的一个SSL加密库。该库具有便于移植和集成的特点。 PolarSSL 1.2.5之前版本中的SSL模块中存在数组索引错误漏洞。通过在TLS会话中CBC填充的验证期间含有特制填充长度值的向量,远程攻击者可利用该漏洞导致拒绝服务。