Публикуван е OpenSSL 1.1.1g с отстраняване на уязвимост свързана с TLS 1.3

Достъпен коригираща версия на криптографската библиотека OpenSSL 1.1.1g, в която е отстранена уязвимост (CVE-2020-1967), която води до отказ на услугата при опит за установяване на TLS 1.3 връзка с контролирания от нападател сървър или клиент. Уязвимостта е оценена с висок риск.

Проблемът се проявява само в приложения, използващи функциите SSL_check_chain(), и води до срив на процеса при неправилно използване на TLS разширението „signature_algorithms_cert“. По-специално, при получаване на неподдържана или невалидна стойност на алгоритъма за цифрови подписи по време на установяване на връзката, възниква dereference на нулев указател и срив на процеса. Проблемът се проявява от версията OpenSSL 1.1.1d.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster