CVE-2021-3449 Vulnerabilidad de denegación de servicio de OpenSSL

From PwnWiki
This page is a translated version of the page CVE-2021-3449 OpenSSL拒絕服務漏洞 and the translation is 100% complete.
Other languages:
Chinese • ‎English • ‎español • ‎русский • ‎中文(中国大陆)‎ • ‎中文(台灣)‎


Impacto de la vulnerabilidad

< 1.1.1-k

Información de vulnerabilidad

La versión de openssl es inferior a 1.1.1-k, y el software openssl (incluidos nginx y trojan-gfw, etc.) se utiliza en la configuración predeterminada. Una solicitud construida de forma malintencionada puede bloquear el servidor.

POC

https://github.com/terorie/cve-2021-3449