漏洞基本信息

漏洞名称OpenSSL 加密问题漏洞厂商OpenSSL
CNNVD编号CNNVD-201501-171危害等级中危
CVE编号CVE-2015-0204漏洞类型加密问题
收录时间2015-01-09更新时间2022-02-18

漏洞简介

OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。

OpenSSL的s3_clnt.c文件中的'ssl3_get_key_exchange'函数存在安全漏洞。远程攻击者可通过提供临时的RSA密钥利用该漏洞实施RSA-to-EXPORT_RSA降级攻击,加快暴力破解进度。以下版本受到影响:OpenSSL 0.9.8zd之前版本,1.0.0p之前1.0.0版本,1.0.1k之前1.0.1版本。

参考网址

官方补丁