ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。 ARM mbed TLS 1.3.14之前1.3.x版本和2.1.2之前2.x版本中存在基于堆的缓冲区溢出漏洞,该漏洞源于程序创建ClientHello消息时没有对session ticket扩展的session ticket名称执行正确的边界检查。远程攻击者可利用该漏洞造成拒绝服务(客户端崩溃),并执行任意代码。
ARM mbed TLS(前称PolarSSL)是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。 ARM mbed TLS 1.3.14之前1.3.x版本和2.1.2之前2.x版本中存在基于堆的缓冲区溢出漏洞,该漏洞源于程序创建ClientHello消息时没有对session ticket扩展的session ticket名称执行正确的边界检查。远程攻击者可利用该漏洞造成拒绝服务(客户端崩溃),并执行任意代码。