Offspark PolarSSL 远程代码执行漏洞 CVE-2015-1182 CNNVD-201501-631

7.5 AV AC AU C I A
发布: 2015-01-27
修订: 2018-10-30

Offspark PolarSSL是荷兰Offspark公司的一个SSL加密库。该库具有便于移植和集成的特点。 Offspark PolarSSL 1.0版本至1.2.12版本和1.3.x版本至1.3.9版本的library/asn1parse.c文件中的‘asn1_get_sequence_of’函数存在安全漏洞,该漏洞源于程序没有正确初始化asn1_sequence链表中的指针。远程攻击者可借助证书中特制的ASN.1序列利用该漏洞造成拒绝服务(崩溃),或执行任意代码。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息