Une erreur dans OpenSSL a perturbé le fonctionnement de certaines applications openSUSE Tumbleweed après la mise à jour.

Mise à jour d'OpenSSL vers la version 1.1.1b dans le dépôt openSUSE Tumbleweed a conduit sur violation de la fonctionnalité de certaines applications liées à libopenssl et utilisant des localisations russes ou ukrainiennes. Le problème est survenu après l'intégration dans OpenSSL modifications dans le gestionnaire de tampon des messages d'erreur (SYS_str_reasons). Le tampon était défini à 4 Ko, mais cela s'est avéré insuffisant pour certaines localisations Unicode.

La sortie de strerror_r, utilisée pour remplir le tampon, pour la localisation russe est de 6856 octets, et pour la localisation ukrainienne — 7000. Le code d'OpenSSL ne prenait initialement était pas en compte le débordement, mais il voulait tronquer la fin en tenant compte d'une taille supérieure d'un octet à la valeur réelle, ce qui entraînait un débordement d'un octet et un plantage lors du chargement de messages d'erreur trop longs.

À l'heure actuelle, une version est déjà préparée la correction, mais elle n'est pas encore acceptée. Pour revenir à la version stable précédente (OpenSSL 1.1.0h), vous pouvez exécuter les commandes :

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster