Avaldatud on OpenSSL 1.1.1g, mis kõrvaldab TLS 1.3-ga seotud haavatavuse.
Saadaolev on krüptograafia teegi OpenSSL 1.1.1g parandav väljaanne, milles on kõrvaldatud haavatavus (CVE-2020-1967), mis põhjustab teenuse keelamise TLS 1.3 ühenduse kokkuleppimise katsetel haldamise kontrolli all oleva ründaja serveriga või kliendiga. Haavatavusele on antud kõrge ohtlikkuse tase. Probleem ilmneb ainult rakendustes, mis kasutavad funktsiooni SSL_check_chain() ja viib protsessi kokku kukkumiseni vale TLS laienduse „signature_algorithms_cert” kasutamisel. Eriti, kui […]
