CVE-2021-3449 Уязвимость OpenSSL, связанная с отказом в обслуживании

From PwnWiki
This page is a translated version of the page CVE-2021-3449 OpenSSL拒絕服務漏洞 and the translation is 100% complete.
Other languages:
Chinese • ‎English • ‎español • ‎русский • ‎中文(中国大陆)‎ • ‎中文(台灣)‎


Воздействие уязвимости

< 1.1.1-k

Информация об уязвимости

Версия openssl ниже, чем 1.1.1-k, а программное обеспечение openssl (включая nginx, trojan-gfw и т. Д.) Используется в конфигурации по умолчанию. Злонамеренно созданный запрос может привести к сбою сервера.

POC

https://github.com/terorie/cve-2021-3449