Eclipse Californium 信任管理问题漏洞

CNNVD-ID编号 CNNVD-202108-1804
CVE编号 CVE-2021-34433
发布时间 2021-08-20
更新时间 2021-08-23
漏洞类型 信任管理问题
漏洞来源 N/A
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Eclipse Californium是Eclipse基金会的一款基于Java的为物联网提供Coap后端支持的代码库。 Eclipse Californium 存在信任管理问题漏洞,该漏洞源于客户端的该产品未验证来自服务端的基于 DTLS 握手信息的证书。以下产品及版本受到影响:Eclipse Californium 2.0.0 至 2.6.4 版本,Eclipse Californium 3.0.0-M1 至 3.0.0-M3 版本。

漏洞补丁

目前厂商已发布升级了Eclipse Californium 信任管理问题漏洞的补丁,Eclipse Californium 信任管理问题漏洞的补丁获取链接: https://projects.eclipse.org/projects/iot.californium/releases/2.6.5

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源