Heartbleed 漏洞补丁引发 SSL 链接 bug

    xiaoxiao2023-06-03  171

    Shawn the R0ck 写道

    "OpenSuSE社区收到关 于最近因为OpenSSL heartbleed漏洞的修复关于padding扩展代码的改动导致IronPort SMTP服务器出现异常阻断的bug报告。OpenSSL 1.0.1g不仅仅是修复了heartbleed漏洞,而且也增加了一些padding扩展的改动:

    define TLSEXT_TYPE_padding 21

    这直接导致SSL链接出错(至少在Ironports的设备上):

    SSL23_GET_SERVER_HELLO:tlsv1 alert decode error

    Padding扩展只会在ClientHello的长度在256---511字节之间时使用,理论上讲,削减ciphersuite到256字节以内可以 是临时解决方案之一,或者是强制使用SSLv3,或者把上面的改动剔除并且重新编译OpenSSL。目前OpenSSL社区并没有给出解决方案。 "

    文章转载自 开源中国社区 [http://www.oschina.net]

    相关资源:七夕情人节表白HTML源码(两款)
    最新回复(0)