Un error en OpenSSL interrumpió el funcionamiento de algunas aplicaciones de openSUSE Tumbleweed tras la actualización

Actualización de OpenSSL a la versión 1.1.1b en el repositorio openSUSE Tumbleweed resultó a violación de la funcionalidad de algunas aplicaciones relacionadas con libopenssl y que utilizan localizaciones en ruso o ucraniano. El problema apareció después de la modificación en OpenSSL cambios en el manejador de búfer de mensajes de error (SYS_str_reasons). El búfer se definió en 4 kilobytes, pero esto resultó ser insuficiente para algunas localizaciones en unicode.

La salida de strerror_r, utilizada para llenar el búfer, para la localización rusa es de 6856 bytes, y para la ucraniana — 7000. En el código de OpenSSL originalmente hubo una verificación por desbordamiento, pero esta al truncar el final consideró un tamaño que era un byte mayor que el valor real, lo que provocó un desbordamiento de un byte y un fallo al cargar desencriptaciones de códigos de error demasiado largas.

En la actualidad, ya se ha preparado la corrección, pero aún no ha sido aceptado. Para retroceder a la versión estable anterior (OpenSSL 1.1.0h), se pueden ejecutar los comandos:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster