OpenSSL 1.1.1g wurde veröffentlicht, das eine SicherheitsanfÀlligkeit im Zusammenhang mit TLS 1.3 behebt.

VerfĂŒgbar Korrekturversion der kryptografischen Bibliothek OpenSSL 1.1.1g, in dem eine Schwachstelle (CVE-2020-1967), was zu einem Dienstabbruch fĂŒhrt, wenn versucht wird, eine TLS 1.3-Verbindung mit einem vom Angreifer kontrollierten Server oder Client auszuhandeln. Der Schwachstelle wurde ein hohes Gefahrenniveau zugeordnet.

Das Problem tritt nur in Anwendungen auf, die die Funktion SSL_check_chain() verwenden, und fĂŒhrt zum Absturz des Prozesses bei unsachgemĂ€ĂŸer Nutzung der TLS-Erweiterung „signature_algorithms_cert“. Insbesondere entsteht bei der Aushandlung einer Verbindung mit einem nicht unterstĂŒtzten oder ungĂŒltigen Wert fĂŒr den Algorithmus zur Verarbeitung digitaler Signaturen ein Nullzeiger-Dereferenzierungsfehler, der zum Prozessabsturz fĂŒhrt. Das Problem tritt ab der Version OpenSSL 1.1.1d auf.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster