发布日期:2004-3-17 更新日期:2004-3-23 存在问题:SSL是一种用于加密TCP连接上传输数据的协议。在OpenSSL中发现漏洞。 操作平台:所有OpenSSL 从 0.9.6c 到 0.9.6l的版本, 包括从0.9.7a 到 0.9.7c ,以及以下操作平台。 Cisco IOS 12.1(11)E和以后在12.1E的版本系列. Only crypto images (56i and k2) are vulnerable for the Cisco 7100 and 7200 Series Routers. Cisco IOS 12.2SY 版本系列。 Only crypto images (k8, k9 and k91) are vulnerable for the Cisco Catalyst 6500 Series and Cisco 7600 Series Routers. Cisco PIX Firewall Cisco Firewall Services Module (FWSM) for the Cisco Catalyst 6500 Series and Cisco 7600 Series routers Cisco MDS 9000 Series Multilayer Switch Cisco Content Service Switch (CSS) 11000 series Cisco Global Site Selector (GSS) 4480 CiscoWorks Common Services (CWCS) 版本 2.2 and CiscoWorks Common Management Foundation (CMF) 版本 2.1 Cisco Access Registrar (CAR) Red Hat Enterprise Linux AS, ES, WS (v.2.1, v.3) Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor Debian GNU/Linux 3.0 (woody) openssl, openssl094, openssl095 pkgs 所有 FreeBSD 4.x 和5.x 版本 漏洞危害:远程攻击者能够构造一个SSL/TLS特殊的握手方式进行crash,用这种方式可以攻击使用Openssl库或者Kerberos加密方式的服务器 解决方案:安装补丁或是进行升级 漏洞评估:中危。取决于应用软件,能够导致拒绝服务攻击。 相关链接:http://www.openssl.org/news/secadv_20040317.txt