| CNNVD-ID编号 | CNNVD-201806-993 | CVE编号 | CVE-2018-12434 |
| 发布时间 | 2018-06-19 | 更新时间 | 2018-06-19 |
| 漏洞类型 | 信息泄露 | 漏洞来源 | N/A |
| 危险等级 | 低危 | 威胁类型 | 本地 |
| 厂商 | openbsd | ||
LibreSSL是OpenBSD项目开发的一个OpenSSL加密软件库的分支,也是安全套接层(SSL)和传输层安全(TLS)协议的开源实现。
LibreSSL 2.6.5之前版本和2.7.4之前的2.7.x版本中存在安全漏洞。攻击者可通过访问本地设备或同一物理主机上的不同虚拟机利用该漏洞获取密钥。
目前厂商已发布升级了LibreSSL 安全漏洞的补丁,LibreSSL 安全漏洞的补丁获取链接:
https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.6.5-relnotes.txt
https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.7.4-relnotes.txt
来源:ftp.openbsd.org
链接:https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.6.5-relnotes.txt
来源:ftp.openbsd.org
链接:https://ftp.openbsd.org/pub/OpenBSD/LibreSSL/libressl-2.7.4-relnotes.txt