Une mise à jour corrective de la bibliothèque cryptographique OpenSSL 1.1.1l est disponible, corrigeant deux vulnérabilités :
- CVE-2021-3711 — débordement de tampon dans le code de l'algorithme cryptographique SM2 (répandue en Chine), permettant à cause d'une erreur de calcul de la taille du tampon de réécrire jusqu'à 62 octets en dehors du tampon. Un attaquant pourrait potentiellement exécuter son code ou provoquer un crash de l'application en transmettant des données spécialement formées pour le décodage dans des applications utilisant la fonction EVP_PKEY_decrypt() pour déchiffrer les données SM2.
- CVE-2021-3712 — débordement de tampon dans le code de traitement des chaînes ASN.1, permettant de provoquer un crash de l'application ou de révéler le contenu de la mémoire du processus (par exemple, pour identifier les clés stockées en mémoire), si un attaquant parvient d'une manière ou d'une autre à former une chaîne dans la structure interne ASN1_STRING, ne se terminant pas par un caractère nul, et à la traiter dans les fonctions OpenSSL qui effectuent l'affichage des certificats, telles que X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() et X509_get1_ocsp().
De nouvelles versions des bibliothèques LibreSSL 3.3.4 et 3.2.6 ont été publiées simultanément, sans mentionner explicitement de vulnérabilités, mais selon la liste des changements, la vulnérabilité CVE-2021-3712 a été corrigée.
Source : opennet.ru
