Está disponible una versión correctiva de la biblioteca criptográfica OpenSSL 1.1.1l que aborda dos vulnerabilidades:
- CVE-2021-3711 — desbordamiento de búfer en el código que implementa el algoritmo criptográfico SM2 (común en China), que permite, debido a un error en el cálculo del tamaño del búfer, sobrescribir hasta 62 bytes en áreas fuera del búfer. Un atacante podría potencialmente lograr la ejecución de su código o el bloqueo de la aplicación al enviar datos especialmente diseñados para la decodificación en aplicaciones que utilizan la función EVP_PKEY_decrypt() para descifrar datos SM2.
- CVE-2021-3712 — desbordamiento de búfer en el código de procesamiento de cadenas ASN.1, que permite provocar el bloqueo de la aplicación o descubrir el contenido de la memoria del proceso (por ejemplo, para identificar las claves almacenadas en memoria), si un atacante de alguna manera logra formar una cadena dentro de la estructura interna ASN1_STRING que no termina en un carácter nulo y la procesa en las funciones de OpenSSL que generan la salida de certificados, como X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() y X509_get1_ocsp().
Al mismo tiempo, se han lanzado nuevas versiones de la biblioteca LibreSSL 3.3.4 y 3.2.6, que no mencionan explícitamente las vulnerabilidades, pero según la lista de cambios, se ha solucionado la vulnerabilidad CVE-2021-3712.
Fuente: opennet.ru
