OpenSSL 1.0.2k 发布,更新和修复的问题如下:
截断的数据包通过 OOB 读取可能会崩溃(Truncated packet could crash via OOB read)
BN_mod_exp 可能在 x86_64 上产生不正确的结果
蒙哥马利乘法可能会产生不正确的结果
对 Node.js 的影响评估可点此进行查看
OpenSSL 1.0.2k 可通过 HTTP 和 FTP 从以下位置下载(可在 https://www.openssl.org/source/mirror.html 下找到各种 FTP 镜像):
软件详情:https://www.openssl.org/news/changelog.html
来自:开源中国社区

