待验证50% 置信事实精确时间
2014年的Heartbleed漏洞(CVE-2014-0160)源于OpenSSL的TLS心跳扩展实现中的缓冲区过读错误,攻击者可每次读取服务器内存中最多64KB的数据
1
来源数
50%
置信度
长期有效
时效性
2026/8/24
首次发现
来源
涉及实体
相关事实
待验证2014年的OpenSSL Heartbleed漏洞因边界检查缺失导致内存越界读取,攻击者可借此窃取服务器内存中的私钥和用户数据79% 相似已验证2014年的Heartbleed漏洞是OpenSSL加密库中存在了两年多的严重漏洞,影响了全球约17%的安全Web服务器75% 相似待验证Heartbleed漏洞在OpenSSL代码库中潜伏约两年,glibc的GHOST漏洞(CVE-2015-0235)潜伏约14年72% 相似待验证OpenSSL Heartbleed 漏洞是由 C 语言手动内存管理失误所致72% 相似待验证2014年的Heartbleed漏洞揭示了OpenSSL这样被全球互联网依赖的项目仅由两名兼职维护者支撑68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/795793API
curl https://kongchang.com/api/v1/knowledge/claims/795793MCP
get_claim(id=795793)