cve-2020-1968
时间: 2023-08-14 08:08:52 浏览: 198
CVE-2020-1938.zip
回答: CVE-2020-1968是OpenSSL中的一个漏洞,该漏洞于2020年4月21日被公开。该漏洞存在于OpenSSL 1.1.1d至1.1.1g版本中,攻击者可以利用该漏洞发送恶意的DTLS心跳请求来触发服务器的内存泄漏。这可能导致敏感信息的泄露。\[1\]具体来说,攻击者可以通过发送特制的DTLS心跳请求来读取服务器内存中的数据,包括私钥、会话密钥和其他敏感信息。\[2\]为了修复这个漏洞,用户需要升级到OpenSSL 1.1.1h版本或更高版本。\[3\]
#### 引用[.reference_title]
- *1* *2* [漏洞复现-OpenSSL](https://blog.csdn.net/qq_33608000/article/details/127217785)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
- *3* [openSSL漏洞升级(CVE-2020-1967)](https://blog.csdn.net/qq_27884227/article/details/127674940)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文