Грешка в OpenSSL наруши работата на някои приложения на openSUSE Tumbleweed след актуализация

Актуализация на OpenSSL до версия 1.1.1b в репозитория openSUSE Tumbleweed доведе к нарушение работоспособността на някои приложения, свързани с libopenssl и използващи руска или украинска локализация. Проблемът се появи след въвеждането в OpenSSL промени в обработчика на буфери със съобщения за грешки (SYS_str_reasons). Буферът беше определен на 4 килобайта, но това се оказа недостатъчно за някои юникод локализации.

Изходът от strerror_r, използван за запълване на буфера, за руската локализация е 6856 байта, а за украинската — 7000. В кода на OpenSSL първоначално имаше проверка за преливане, но при отрязването на края се взимаше предвид размер на един байт повече от действителната стойност, което водеше до еднобайтово преливане и срив при зареждане на твърде дълги декодирания на кодовете за грешки.

В момента вече е подготвено поправка, но тя все още не е приета. За да се върнете към предишната стабилна версия (OpenSSL 1.1.0h), можете да изпълните следните команди:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster