Уязвимост в OpenSSL 3.0.4, водеща до отдалечено повреждане на паметта на процеса

В криптографската библиотека OpenSSL е открита уязвимост (CVE все още не е назначен), която позволява на отдалечен нападател да наруши съдържанието на паметта на процеса чрез изпращане на специално форматирани данни по време на установяването на TLS-соединение. Все още не е ясно дали проблемът може да доведе до изпълнение на код от нападателя и изтичане на данни от паметта на процеса, или само до аварийно прекратяване на работа.

Уязвимостта се проявява в версията OpenSSL 3.0.4, публикувана на 21 юни, и е резултат от неправилно поправяне на грешка в кода, което може да доведе до презаписване или прочитане на до 8192 байта данни извън отредената памет. Използването на уязвимостта е възможно само на системи x86_64 с поддръжка на инструкции AVX512.

Такъв клон на OpenSSL, като BoringSSL и LibreSSL, а също и версията OpenSSL 1.1.1, не са засегнати от проблема. Понастоящем поправка е налична само под формата на патч. В най-лошия сценарий проблемът може да се окаже по-опасен от уязвимостта Heartbleed, но нивото на заплахата се намалява от факта, че уязвимостта се проявява само в версията OpenSSL 3.0.4, докато много дистрибуции по подразбиране все още доставят версия 1.1.1 или не са успели да изработят актуализации на пакетите с версия 3.0.4.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster