宝塔724运维节来了,企业版999元/年,送安全巡检;证书组队,低至28元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已回应】宝塔是否使用Open SSL

发表在 Linux面板2020-12-25 14:55 [复制链接] 3 996

近日,OpenSSL发布官方通告,披露了一个OpenSSL拒绝服务漏洞,该漏洞编号为CVE-2020-1971,漏洞等级为高危。
该漏洞会影响业务/功能正常运行,建议受影响的客户及时将OpenSSL升级到安全版本,避免遭受恶意攻击。
漏洞描述
OpenSSL GENERAL_NAME_cmp 存在拒绝服务漏洞,当两个GENERAL_NAME都包含同一个EDIPARTYNAME时,由于GENERAL_NAME_cmp函数未能正确处理,从而导致空指针引用,并引起程序崩溃导致拒绝服务,会影响业务/功能正常运行。
风险等级
高危
影响版本
OpenSSL 1.1.1-1.1.1h
OpenSSL 1.0.2-1.0.2w

服务器检测存在此隐患,服务器只安装了宝塔,宝塔是否使用OpenSSL


使用道具 举报 只看该作者 回复
发表于 2020-12-25 14:58:25 | 显示全部楼层
最好升级一下,系统里面是有OpenSSL的,yum -y update
使用道具 举报 回复 支持 反对
发表于 2020-12-25 15:08:40 | 显示全部楼层
有使用,如yum源已更新,可以直接使用下面命令更新即可
同时重新安装一下nginx以及php

  1. yum update openssl
复制代码
使用道具 举报 回复 支持 反对
发表于 2020-12-25 15:11:47 | 显示全部楼层
面板使用的openssl和系统使用的不是一个,你可以手动更新下系统使用的openssl,但是不要改动软件使用的openssl
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表