OpenSSL ja LibreSSL-i haavatavus, mis põhjustab vale sertifikaatide töötlemisel lõputut tsüklit
Saadaval on parandav versioon krüptograafia raamatukogust OpenSSL 3.0.2 ja 1.1.1n. Uuenduses on kõrvaldatud haavatavus (CVE-2022-0778), mida saab kasutada teenuse katkestamise korraldamiseks (lõputu tsükkel töötluse osas). Haavatavuse ärakasutamiseks on piisav, kui edastada spetsiaalselt koostatud sertifikaat. Probleem ilmneb nii serveri- kui ka kliendirakendustes, mis saavad töötada kasutaja edastatud sertifikaatidega. Probleem tuleneb veast funktsioonis […]
