OpenSSL 1.1.1l-Update zur Behebung zweier Sicherheitsanfälligkeiten
Ein korrigiertes Release der Kryptowährungsbibliothek OpenSSL 1.1.1l ist verfügbar und behebt zwei Schwachstellen: CVE-2021-3711 — ein Pufferüberlauf im Code, der den kryptografischen Algorithmus SM2 implementiert ( verbreitet in China), der es aufgrund eines Fehlers bei der Berechnung der Pufferspeichergröße ermöglicht, bis zu 62 Bytes außerhalb des Puffers zu überschreiben. Ein Angreifer könnte potenziell dazu in der Lage sein, seinen Code auszuführen oder die Anwendung durch das Senden speziell gestalteter […]
