前两年的一个严重漏洞,影响很大。出现在openssl 1.0.1和1.0.2 beta(包含1.0.1f和1.0.2beta1)。利用了TLS的heartbeat。

简单的说,该漏洞被归为缓冲过度读取。缓冲过度读取错误是软件可以读取比应该被允许还多的数据。

在echo对方发来的数据时,需要小心判断对方发来数据的长度是否跟标称的一致。

 

附上相关基本信息和分析:

https://baike.baidu.com/item/Heartbleed/13580882?fr=aladdin

http://www.freebuf.com/articles/web/31700.html

相关文章:

  • 2022-12-23
  • 2021-04-05
  • 2021-07-25
  • 2021-04-22
  • 2021-07-09
  • 2022-01-13
  • 2021-04-08
  • 2021-07-07
猜你喜欢
  • 2021-12-06
  • 2022-01-29
  • 2022-12-23
  • 2021-08-23
  • 2021-07-29
  • 2021-08-17
相关资源
相似解决方案