ARM PolarSSL和ARM mbed TLS 基于堆的缓冲区溢出漏洞 CVE-2015-5291 CNNVD-201511-002 CNNVD-201511-007

6.8 AV AC AU C I A
发布: 2015-11-02
修订: 2019-06-19

ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。 ARM PolarSSL和ARM mbed TLS中存在基于堆的缓冲区溢出漏洞,该漏洞源于程序创建ClientHello消息时没有对server name indication(SNI)扩展的主机名执行正确的边界检查。远程攻击者可利用该漏洞造成拒绝服务(客户端崩溃),并执行任意代码。以下产品及版本受到影响:ARM PolarSSL 1.2.17之前1.x版本,ARM mbed TLS 1.3.14之前1.3.x版本,2.1.2之前2.x版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息