Актуализация на OpenSSL 1.1.1l с отстраняване на две уязвимости
Налична е коригираща версия на криптографската библиотека OpenSSL 1.1.1l, която решава два уязвимости: CVE-2021-3711 — препълване на буфер в кода на криптографския алгоритъм SM2 (разпространен в Китай), което дава възможност за перезаписване на до 62 байта извън границите на буфера поради грешка в изчисляването на размера на буфера. Нападателят потенциално може да постигне изпълнение на собствен код или срив на приложението, като предаде специално оформени […]
