Desbordamiento de búfer en OpenSSL, explotado durante la verificación de certificados X.509.
Se ha publicado una actualización correctiva de la biblioteca criptográfica OpenSSL 3.0.7, en la que se han corregido dos vulnerabilidades. Ambos problemas son causados por un desbordamiento de búfer en el código que verifica el campo de correo electrónico en los certificados X.509 y potencialmente pueden llevar a la ejecución de código cuando se procesa un certificado mal formateado. En el momento de la publicación de la corrección, los desarrolladores de OpenSSL no habían reportado casos de un exploit funcional que pudiera llevar a la ejecución […]
