axTLS是一款高度可配置的客户端/服务器TLS(安全传输层协议)库。 axTLS 2.1.3及之前的版本中的x509.c文件的‘sig_verify()’函数存在安全漏洞,该漏洞源于PKCS#1 v1.5数字签名验证盲目的信任ASN.1结构中的声明长度。远程攻击者可利用该漏洞伪造数字签名。
axTLS是一款高度可配置的客户端/服务器TLS(安全传输层协议)库。 axTLS 2.1.3及之前的版本中的x509.c文件的‘sig_verify()’函数存在安全漏洞,该漏洞源于PKCS#1 v1.5数字签名验证盲目的信任ASN.1结构中的声明长度。远程攻击者可利用该漏洞伪造数字签名。