自 2022 年 6 月 15 日起,本網站不再支援 Internet Explorer。 請使用其他瀏覽器瀏覽我們的網站,以獲得最佳的瀏覽體驗。

產品支援

安全公告

摘要

Moxa 對 OpenSSL X.509 Email Address 4-byte 緩衝區溢位漏洞(CVE-2022-3602)的應對

  • 安全公告編號: MPSA-221101
  • 版本: V1.0
  • 發布日期: 2022年11月4日
  • 參考資料:

攻擊者可在 X.509 證書驗證過程中觸發緩衝區溢位,尤其是在檢查名稱限制時。這種情況發生在證書鏈簽署驗證之後,而且需要證書頒發機構(CA)簽署該惡意證書,或者是即便未能建立通向可信任證書頒發者的路徑,應用仍繼續進行證書驗證。攻擊者可偽造惡意的 email 地址,在堆疊上溢出 4 個攻擊者可控制的位元。緩衝區溢位可能導致服務中斷(即阻斷服務攻擊),或是遠端程式碼執行。

Moxa 已審核並確認我們的產品目前均未受到此安全漏洞的影響。

受影響的產品和解決方案

受影響的產品:

Moxa 已確認我們的任何產品均未受到影響。

修訂紀錄:

版本 說明 發布日期
1.0 第一版 2022 年 11 月 4 日
提報安全問題

如果擔心 Moxa 產品有潛在的安全漏洞,請立即通知我們,我們將盡快協助您釐清問題。

回報安全漏洞
已加入詢價列表