安全公告-關於OpenSSL 加密問題漏洞CVE-2012-2686的聲明
概述
OpenSSL 1.0.1d之前的1.0.1版本中的TLS 1.1以及1.2實現中的AES-NI功能中的crypto/evp/e_aes_cbc_hmac_sha1.c中存在漏洞。遠程攻擊者可通過特製的CBC數據利用該漏洞導致拒絕服務(應用崩潰),此漏洞編號為CVE-2012-2686。
經分析確認,華三設備不涉及本次漏洞。
更新記錄
2020-07-20 FINAL
BOB登陆 安全應急響應對外服務
H3C主張全力保障產品用戶的最終利益,遵循負責任的安全事件披露原則,並通過產品安全問題處理機製處理產品安全問題。獲取H3C公司安全應急響應服務及H3C產品漏洞信息,請訪問//m.yolosolive.com/cn/Service/Online_Help/Psirt/