中标软件有限公司
全国客服电话:400-089-1870
上海总部
电话:021-51098866
上海市番禺路1028号数娱大厦10层
北京分公司
电话:010-51659955
北京市北四环西路9号银谷大厦20层
1. 概述:
中标麒麟高级服务器操作系统V6和V7系列有openssl可用更新。
中标软件产品安全经评定此更新对产品安全有重要意义。
2. 相关版本/架构:
中标麒麟高级服务器操作系统V6 -x86_64
中标麒麟高级服务器操作系统V7 -x86_64
3. 描述:
OpenSSL是一个实现安全套接层(SSL)和传输层安全(TLS)协议的工具包,也是一个完整性的通用加密库。
4. 安全加固:
* 在OpenSSL中发现一个整数下溢漏洞将导致大量的读错误,远程攻击者可能会利用这一缺陷致使一个32位的TLS / SSL服务器或者使用OpenSSL时使用RC4-MD5密码套件的客户端崩溃。(CVE-2017-3731)
*在TLS / SSL协议握手过程的实现中发现一个被定义为警戒包进程的服务拒绝缺陷,远程攻击者可以利用这个漏洞使TLS / SSL服务器消耗过量CPU或者导致其他客户不能接受连接。(CVE-2016-8610)
5. 安装包列表:
中标麒麟高级服务器操作系统V6/V7系列
源码包:
openssl-1.0.1e-48.el6_8.4.src.rpm
x86_64:
openssl-1.0.1e-48.el6_8.4.x86_64.rpm
openssl-debuginfo-1.0.1e-48.el6_8.4.x86_64.rpm
openssl-devel-1.0.1e-48.el6_8.4.x86_64.rpm
openssl-perl-1.0.1e-48.el6_8.4.x86_64.rpm
openssl-static-1.0.1e-48.el6_8.4.x86_64.rpm