安全研究

安全漏洞
Dell BSAFE SSL-J信息泄露漏洞(CVE-2022-34364)

发布日期:2023-02-10
更新日期:2023-04-17

受影响系统:
Dell Dell BSAFE SSL-J
描述:
CVE(CAN) ID: CVE-2022-34364

Dell BSAFE是美国戴尔(Dell)公司的一款安全软件产品,它支持加密算法、证书链验证和传输层安全性(TLS)加密套件等,以帮助用户实现其应用程序的各种安全目标。
Dell BSAFE SSL-J存在信息泄露漏洞,该漏洞源于在调试模式下软件会泄露不必要的信息,攻击者可利用该漏洞访问私有信息。

<*链接:https://www.dell.com/support/kbdoc/zh-cn/000203275/dsa-2022-188-dell-bsafe-ssl-j-6-5-and-7-1-securit
*>

建议:
厂商补丁:

Dell
----
Dell已经为此发布了一个安全公告(000203275)以及相应补丁:
000203275:DSA-2022-188: Dell BSAFE SSL-J Security Update for a Debug Messages Revealing Unnecessary Information Vulnerability
链接:https://www.dell.com/support/kbdoc/zh-cn/000203275/dsa-2022-188-dell-bsafe-ssl-j-6-5-and-7-1-security-vulnerability

浏览次数:481
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障