ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
# RHSA-2018:3221: openssl security, bug fix, and enhancement update ## 基本信息漏洞分类: 拒绝服务 CVE-2017-3735 中危CVE-2018-0739 标题: OpenSSL安全功能绕过漏洞(CVE-2017-3735) CVSS分值: 5.3 CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N 披露时间: 2017-08-28 CVEID: CVE-2017-3735 简介: OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。OpenSSL 1.0.2m之前的版本和1.1.0g之前的1.1.0版本中的x86_64 Montgomery squaring procedure存在安全漏洞。 在解析X.509证书中的IPAddressFamily扩展时,存在安全功能被绕过的风险。 详情: OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。 在解析X.509证书中的IPAddressFamily扩展时,可能会执行一个字节的重读。这会导致证书的文本显示不正确。这个错误自2006年以来一直存在,并且存在于1.0.2m和1.1.0g之前的所有OpenSSL版本中。 解决方案: 请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。 参考链接: cve.mitre.org ## 修复命令 ``` yum update openssl yum update openssl-devel yum update openssl-libs ```