Update OpenSSL 1.1.1k mit der Behebung von zwei kritischen Sicherheitsanfälligkeiten.
Ein Korrektur-Release der kryptographischen Bibliothek OpenSSL 1.1.1k ist verfügbar, das zwei hochgefährliche Schwachstellen behebt: CVE-2021-3450 — die Möglichkeit, die Überprüfung des Zertifikats der Zertifizierungsstelle zu umgehen, wenn das Flag X509_V_FLAG_X509_STRICT aktiviert ist, das standardmäßig deaktiviert ist und für eine zusätzliche Überprüfung der Zertifikate in der Kette verwendet wird. Das Problem entstand durch die neue Überprüfung, die in OpenSSL 1.1.1h implementiert wurde und die Nutzung […]
