OpenSSL 1.1.1g ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта Π½Π° TLS 1.3

На Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° криптографската Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL 1.1.1g, ΠΏΡ€ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° уязвимост (CVE-2020 1967-), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° прСговарянС Π½Π° TLS 1.3 Π²Ρ€ΡŠΠ·ΠΊΠ° с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» ΡΡŠΡ€Π²ΡŠΡ€ ΠΈΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚. Уязвимостта Π΅ ΠΎΡ†Π΅Π½Π΅Π½Π° ΠΊΠ°Ρ‚ΠΎ висока сСриозност.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само Π² прилоТСния, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ функцията SSL_check_chain() ΠΈ причинява срив Π½Π° процСса, Π°ΠΊΠΎ TLS Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ β€žsignature_algorithms_certβ€œ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ. По-спСциално, Π°ΠΊΠΎ ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π½Π° договарянС Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π½Π΅ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π° ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° стойност Π·Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис, възниква Π΄Π΅Ρ€Π΅Ρ„Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π» NULL ΠΈ ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ сС срива. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява слСд пусканСто Π½Π° OpenSSL 1.1.1d.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€