搜索结果
关于「openssl」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-75803 | 使用 EVP_Cipher() 时,AEAD 会伪造空密文 (CVE-2026-75803) | 2026-08-25 | ||
| AVD-2026-63076 | 通过精心设计的 ProtectionAlg 在 CMP 服务器中进行无效指针取消引用 (CVE-2026-63076) | 2026-08-25 | ||
| AVD-2026-63075 | 仅 QUIC ACK 数据包保留可能导致内存耗尽 (CVE-2026-63075) | 2026-08-25 | ||
| AVD-2026-63074 | ExtraCerts 的 CMP 无限期缓存增长 (CVE-2026-63074) | 2026-08-25 | ||
| AVD-2026-63073 | 不受信任的发件人 DN 用作 CMP 响应验证中的格式字符串 (CVE-2026-63073) | 2026-08-25 | ||
| AVD-2026-63072 | CMS 密钥解包中的堆缓冲区溢出 (CVE-2026-63072) | 2026-08-25 | ||
| AVD-2026-54874 | 内存使用过多为未来纪元缓冲 DTLS 记录 (CVE-2026-54874) | 2026-08-25 | ||
| AVD-2026-18798 | QUIC 服务器在处理 INITIAL 数据包时可能会触发双重释放 (CVE-2026-18798) | 2026-08-25 | ||
| AVD-2026-14457 | RPK 服务器签名算法选择可以取消引用丢失的证书 (CVE-2026-14457) | 2026-08-25 | ||
| AVD-2026-14456 | QUIC 服务器传入通道队列中内存无限增长 (CVE-2026-14456) | 2026-08-13 | ||
| AVD-2026-3418 | WSO2 API Manager 发布者 REST API 任意文件上传漏洞(CVE-2026-3418) | 2026-08-07 | ||
| AVD-2026-45784 | rust-openssl:AES-KW-PAD 密码的“CipherCtxRef::cipher_update_inplace”中可能存在越界写入 (CVE-2026-45784) | 2026-07-18 | ||
| AVD-2026-9076 | CMS 基于密码的解密中的越界读取 (CVE-2026-9076) | 2026-06-10 | ||
| AVD-2026-7383 | ASN.1 多字节字符串转换中可能存在堆缓冲区溢出 (CVE-2026-7383) | 2026-06-10 | ||
| AVD-2026-45447 | PKCS7_verify() 函数中的堆释放后使用 (CVE-2026-45447) | 2026-06-10 | ||
| AVD-2026-45446 | AES-GCM-SIV 和 AES-SIV 模式下空消息的标签处理不正确 (CVE-2026-45446) | 2026-06-10 | ||
| AVD-2026-45445 | EVP_Cipher() 路径上忽略 AES-OCB IV (CVE-2026-45445) | 2026-06-10 | ||
| AVD-2026-42771 | X509_VERIFY_PARAM_set1_email() 中可能出现越界读取 (CVE-2026-42771) | 2026-06-10 | ||
| AVD-2026-42770 | FFC-DH 对等验证使用攻击者提供的 q (CVE-2026-42770) | 2026-06-10 | ||
| AVD-2026-42769 | 通过 CMP rootCaKeyUpdate 中的证书/颁发者拼写错误进行信任锚替换 (CVE-2026-42769) | 2026-06-10 | ||
| AVD-2026-42768 | CMS_decrypt() 和 PKCS7_decrypt() 中的多收件人信息 Bleichenbacher Oracle (CVE-2026-42768) | 2026-06-10 | ||
| AVD-2026-42767 | CRMF EncryptedValue 解密中的 NULL 指针取消引用 (CVE-2026-42767) | 2026-06-10 | ||
| AVD-2026-42766 | 基于密码的 CMS 解密中可能存在 NULL 取消引用 (CVE-2026-42766) | 2026-06-10 | ||
| AVD-2026-42765 | 使用 OCSP 检查的证书验证中的 NULL 取消引用 (CVE-2026-42765) | 2026-06-10 | ||
| AVD-2026-42764 | QUIC 服务器初始数据包处理中的 NULL 指针取消引用 (CVE-2026-42764) | 2026-06-10 | ||
| AVD-2026-35188 | 检查 OCSP 装订响应时双重释放 (CVE-2026-35188) | 2026-06-10 | ||
| AVD-2026-34183 | QUIC PATH_CHALLENGE 处理程序中的内存无限增长 (CVE-2026-34183) | 2026-06-10 | ||
| AVD-2026-34182 | CMS AuthEnvelopedData 处理可能接受伪造消息 (CVE-2026-34182) | 2026-06-10 | ||
| AVD-2026-34181 | 接受带有 PBMAC1 的 PKCS#12 文件和短 HMAC 密钥 (CVE-2026-34181) | 2026-06-10 | ||
| AVD-2026-34180 | ASN.1 内容解析中的堆缓冲区过度读取 (CVE-2026-34180) | 2026-06-10 |