select_next_proto 使用后释放:RustSec 咨询数据库

主要观点openssl0.10.00.10.69版本中,ssl::select_next_proto函数存在使用后释放的漏洞,可能导致服务器崩溃或向客户端返回任意内存内容。0.10.70版本已修复该问题,通过正确约束输出缓冲区的生命周期来避免该漏洞。
关键信息

阅读 10
0 条评论