Botan BER解码器安全漏洞 CVE-2015-5726 CNNVD-201605-039

5.0 AV AC AU C I A
发布: 2016-05-13
修订: 2016-05-16

Botan是一款使用C++编写的加密算法库,它支持AES、DES、SHA-1、RSA、DSA和Diffie-Hellman等多种算法。 Botan 1.10.10之前0.10.x版本和1.11.19之前1.11.x版本的BER解码器中存在安全漏洞。远程攻击者可借助ASN.1数据中空的BIT STRING利用该漏洞造成拒绝服务(应用程序崩溃)。

0%
当前有1条漏洞利用/PoC
当前有30条受影响产品信息