OpenSSL 1.1.1g wurde veröffentlicht, das eine Sicherheitsanfälligkeit im Zusammenhang mit TLS 1.3 behebt.
Ein Korrekturrelease der kryptografischen Bibliothek OpenSSL 1.1.1g ist verfügbar, das eine Schwachstelle (CVE-2020-1967) behebt, die zu einem Denial-of-Service führt, wenn versucht wird, eine TLS 1.3 Verbindung mit einem vom Angreifer kontrollierten Server oder Client auszuhandeln. Der Schwachstelle wurde ein hohes Gefährdungspotential zugeordnet. Das Problem tritt nur in Anwendungen auf, die die Funktion SSL_check_chain() verwenden, und führt zu einem Absturz des Prozesses bei unsachgemäßer Nutzung der TLS-Erweiterung „signature_algorithms_cert“. Insbesondere bei […]
