OpenSSL 1.1.1g veröffentlicht, um die Schwachstelle in Verbindung mit TLS 1.3 zu beheben.

Verfügbar Korrekturversion der kryptografischen Bibliothek OpenSSL 1.1.1g, in der behoben wurde in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. (CVE-2020-1967), die zu einem Dienstausfall führt, wenn versucht wird, eine Verbindung zu einem vom Angreifer kontrollierten Server oder Client über TLS 1.3 zu etablieren. Diese Schwachstelle wird als hoch gefährlich eingestuft.

Das Problem tritt nur in Anwendungen auf, die die Funktion SSL_check_chain() verwenden, und führt zum Absturz des Prozesses bei fehlerhafter Verwendung der TLS-Erweiterung „signature_algorithms_cert“. Insbesondere kommt es während der Verbindungsvereinbarung zu einer Dereferenzierung eines Nullzeigers und einem Prozessabsturz, wenn ein nicht unterstützter oder falscher Wert für den Algorithmus zur Verarbeitung digitaler Signaturen empfangen wird. Das Problem tritt ab der Veröffentlichung von OpenSSL 1.1.1d auf.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster