Serf是一套服务发现和编排解决方案。该方案支持检测故障节点、添加负载均衡器等。 Serf 1.3.7之前0.2.0至1.3.x版本的‘serf_ssl_cert_issuer’、‘serf_ssl_cert_subject’和‘serf_ssl_cert_certificate’函数中存在安全漏洞,该漏洞源于程序没有正确处理X.509证书中Common Name (CN)字段的域名中的NUL字节。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗任意SSL服务器。
Serf是一套服务发现和编排解决方案。该方案支持检测故障节点、添加负载均衡器等。 Serf 1.3.7之前0.2.0至1.3.x版本的‘serf_ssl_cert_issuer’、‘serf_ssl_cert_subject’和‘serf_ssl_cert_certificate’函数中存在安全漏洞,该漏洞源于程序没有正确处理X.509证书中Common Name (CN)字段的域名中的NUL字节。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗任意SSL服务器。