Avaldatud on OpenSSL 1.1.1g, mis kõrvaldab TLS 1.3-ga seotud haavatavuse.

Saadaval krüptograafia teegi korrektuurne väljalase OpenSSL 1.1.1g, milles on kõrvaldatud haavatavus (CVE-2020-1967), mis viib teenuse katkestamiseni, kui üritatakse luua TLS 1.3 ühendust pahatahtliku kontrolli all oleva serveri või kliendiga. Ohutusaste on kõrge.

Probleem esineb ainult rakendustes, mis kasutavad funktsiooni SSL_check_chain(), ja toob kaasa protsessi kokkuvarisemise vale kasutamise korral TLS- laienduses „signature_algorithms_cert“. Eriti, kui ühenduse loomise käigus saadakse toetamatud või vale digitaalse allkirja töötlemise algoritmi väärtused, toimub nullviidatud viidatud lagunemine ja protsessi kokkuvarisemine. Probleem avaldub alates OpenSSL 1.1.1d väljaandest.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster