Schwachstelle in OpenSSL und LibreSSL, die zu einer Endlosschleife bei der Verarbeitung fehlerhafter Zertifikate führt
Es sind Korrekturversionen der Krypto-Bibliothek OpenSSL 3.0.2 und 1.1.1n verfügbar. In diesem Update wurde die Schwachstelle (CVE-2022-0778) behoben, die für einen Dienstausfall (Endlosschleife des Handlers) ausgenutzt werden kann. Um die Schwachstelle auszunutzen, reicht es aus, die Verarbeitung eines speziell konstruierten Zertifikats zu erreichen. Das Problem tritt sowohl in Server- als auch in Client-Anwendungen auf, die Benutzerzertifikate verarbeiten können. Das Problem wird durch einen Fehler in der Funktion […]
