安全公告/【CVE-2016-7152】

基本信息

漏洞名称:
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:firefox;
CVSS评分:5.3
发现日期:2024-11-11
修复日期:
修复版本:

漏洞描述

HTTPS 协议没有考虑 TCP 拥塞窗口在提供内容长度信息方面的作用,这使得远程攻击者更容易利用发送第三方 cookie 的 Web 浏览器配置来获取明文数据,也就是“HEIST”攻击。

漏洞判定


        

修复方式

软件包升级
dnf update firefox

补丁