互联网技术 / 互联网资讯 · 2023年12月17日

Ubuntu OpenSSL传输协议工具包发现拒绝服务漏洞,建议立即升级

OpenSSL是一个健壮的、商业级的、功能齐全的、用于传输层安全(tls)协议(以前称为安全套接字层(SSL)协议)的开源工具包。

3月25日,Ubuntu发布了安全更新,修复了OpenSSL传输协议工具包发现的拒绝服务等重要漏洞。以下是漏洞详情:

漏洞详情

来源: https://Ubuntu.coM/security/notices/USN-4891-1

CVE-2021-3449 严重程度:高

OpenSSL错误地处理了某些重新协商

clientHello消息。远程攻击者可以使用此问题导致

OpenSSL崩溃,从而导致拒绝服务。

受影响产品和版本

上述漏洞影响Ubuntu 20.10,Ubuntu 20.04 LTS,Ubuntu 18.04 LTS

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 20.10:

libSSl1.1 – 1.1.1f-1Ubuntu4.3

Ubuntu 20.04:

libSSl1.1 – 1.1.1f-1Ubuntu2.3

Ubuntu 18.04:

libSSl1.1 – 1.1.1-1Ubuntu2.1~18.04.9

查看更多漏洞信息 以及升级请访问官网:

https://Ubuntu.coM/security/cve

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册