OpenSSL 1.1.1g veröffentlicht, um die Schwachstelle in Verbindung mit TLS 1.3 zu beheben.
Ein korrigiertes Release der kryptografischen Bibliothek OpenSSL 1.1.1g ist verfügbar, in dem eine Schwachstelle (CVE-2020-1967) behoben wurde, die zu einem Denial of Service führt, wenn versucht wird, eine TLS 1.3 Verbindung mit einem vom Angreifer kontrollierten Server oder Client zu verhandeln. Die Schwachstellen wurden als hochgefährlich eingestuft. Das Problem tritt nur in Anwendungen auf, die die Funktion SSL_check_chain() verwenden, und führt zum Absturz des Prozesses bei unsachgemäßer Verwendung der TLS-Erweiterung „signature_algorithms_cert“. Insbesondere bei […]
