OpenSSL-i viga katkestas mÔnede openSUSE Tumbleweedi rakenduste töö pÀrast vÀrskendust.

OpenSSL versiooni 1.1.1b vĂ€rskendamine openSUSE Tumbleweed'i hoidlas toimis kellele rikkumine mĂ”nede rakenduste toimimist, mis on seotud libopenssl'iga ja kasutavad vene vĂ”i ukraina keelelisi seadeid. Probleem ilmus pĂ€rast muudatuste rakendamist OpenSSL-is muudatused veateate sĂ”numite sĂŒsteemi töötlejas (SYS_str_reasons). Puhver oli mÀÀratud 4 kilobaitiks, kuid see osutus mĂ”nede unicode-keele seadete jaoks ebapiisavaks.

strerror_r vĂ€ljund, mida kasutatakse puhvri tĂ€itmiseks, on vene keele puhul 6856 baiti ning ukraina jaoks 7000 baiti. OpenSSL koodis algselt comm ĂŒlekujundamise kontroll, kuid see, kui see oli lĂ”puosa kĂ€rbitud arvutas suuruse ĂŒhe bait rohkem kui tegelik vÀÀrtus, mis viis ĂŒhebaitise ĂŒlevooluni ja tĂ”rke tekkimiseni liiga pikkade veakoodide dekodeerimisel.

Praegu on see juba ette valmistatud parandust, kuid see ei ole veel vastu vÔetud. Eelmise stabiilse versiooni (OpenSSL 1.1.0h) tagasiviimiseks saab kÀivitada jÀrgmised kÀsklused:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster