Ein Fehler in OpenSSL hat die Funktion einiger Anwendungen unter openSUSE Tumbleweed nach dem Update beeinträchtigt.

Aktualisierung von OpenSSL auf Version 1.1.1b im openSUSE Tumbleweed-Repository führte zu zu einer Störung der Funktionsfähigkeit einiger Anwendungen, die mit libopenssl verbunden sind und die russische oder ukrainische Lokalisierung verwenden. Das Problem trat nach der Einführung von OpenSSL Änderungen im Fehlernachrichten-Handler (SYS_str_reasons) auf. Der Puffer war auf 4 Kilobyte festgelegt, was jedoch für einige Unicode-Lokalisierungen nicht ausreichte.

Die Ausgabe von strerror_r, die zum Füllen des Puffers verwendet wird, beträgt für die russische Lokalisierung 6856 Byte, für die ukrainische 7000. Im ursprünglichen OpenSSL-Code gab es eine Überlaufüberprüfung, aber diese berücksichtigte bei der Abschneidung des Überlaufs eine Größe, die um ein Byte größer war als der tatsächliche Wert, was zu einem einbyteigen Überlauf und einem Absturz beim Laden zu langer Fehlermeldungen führte. Derzeit ist bereits

vorbereitet, aber er wurde noch nicht angenommen. Um auf die vorherige stabile Version (OpenSSL 1.1.0h) zurückzukehren, können die folgenden Befehle ausgeführt werden: Korrektursudo zypper in tumbleweed-cli

sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr
Die Aktualisierung von OpenSSL auf Version 1.1.1b im openSUSE Tumbleweed-Repository führte zu

Quelle: opennet.ru

60GB SSD 8Gb DDR4