【漏洞详情】
OpenSSL是一种开放源码的SSL实现,用来实现网络通信的高强度加密,现在被广泛地用于各种网络应用程序中。
OpenSSL <= 1.0.2h版本,crypto/dsa/dsa_ossl.c/dsa_sign_setup函数未正确使用恒时操作,本地用户通过定时旁侧攻击,可获取DSA密钥。
【受影响版本】
iMC_PLAT_E0504P04以前版本
iMC:升级平台至E0504P04及以上版本进行漏洞修复,组件版本需查看版本说明书中平台版本的适配关系确认是否需要同步升级
U-Center:不涉及
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作