CVE-2015-1794
EPSS 6.2%
描述
The ssl3_get_key_exchange function in ssl/s3_clnt.c in OpenSSL 1.0.2 before 1.0.2e allows remote servers to cause a denial of service (segmentation fault) via a zero p value in an anonymous Diffie-Hellman (DH) ServerKeyExchange message.
如何修補 CVE-2015-1794
要修補 CVE-2015-1794,請將受影響套件升級到下列已修補版本。
- Debian/openssl—升級至 1.0.2e-1 或更新版本
CVE-2015-1794 正在被利用嗎?
中等 — EPSS 為 6.2%,可持續追蹤但非最高優先。
受影響套件(1)
- from 0, < 1.0.2e-1