根据其标题,远程 Web 服务器运行的 OpenSSL 版本早于 0.9.8s。此类版本存在以下漏洞:
- 存在关于 ECDSA 签名和二进制曲线的错误。曲线在二进制字段上的实现可允许远程未经认证的攻击者通过时序攻击确定私钥材料。
- 存在关于 SSLv3.0 记录的错误,可能会导致披露未初始化的内存,原因是库未清除所有用作块密码填充的字节。(CVE-2011-4576)
- 存在关于 RFC 3779 处理的错误,可能允许拒绝服务攻击。请注意,默认情况下未启用此功能,必须在编译时通过“enable-rfc3779”选项进行配置。(CVE-2011-4577)
