Vabade krüptograafia raamatukogu OpenSSL 1.1.1l sätestatud versioon, mis kõrvaldab kaks haavatavust:
- CVE-2021-3711 — puhvrilähenemine SM2 krüptograafia algoritmi rakendusega, mis on levinud Hiinas, võimaldades puhvrimõõdu vale arvutuse tõttu kirjutada kuni 62 baiti puhvrivälistesse aladesse. Ründaja võib potentsiaalselt saavutada oma koodi täitmise või rakenduse kokkuvarisemise, edastades eriliselt vormindatud andmeid dekodeerimiseks rakendustes, mis kasutavad funktsiooni EVP_PKEY_decrypt() SM2 andmete dekrüpteerimiseks.
- CVE-2021-3712 — puhvrilähenemine ASN.1 stringide töötlemise koodis, mis võib põhjustada rakenduse kokkuvarisemise või protsessi mälusisule ligipääsu (näiteks mälu salvestatud võtmete paljastamine), kui ründaja suudab mingil viisil moodustada ASN1_STRING sisemises struktuuris nulliga mitte lõpetatud stringi ning töödelda seda OpenSSL funktsioonides, mis töötlevad sertifikaate, näiteks X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() ja X509_get1_ocsp().
Samal ajal on välja antud uued LibreSSL 3.3.4 ja 3.2.6 versioonid, milles ei mainita selgelt haavatavusi, kuid muudatuste loetelu põhjal on kõrvaldatud haavatavus CVE-2021-3712.
Allikas: opennet.ru
