Foilsíodh OpenSSL 1.1.1g le socrú do leochaileacht TLS 1.3

Ar fáil scaoileadh ceartaitheach na leabharlainne cripteagrafach OpenSSL 1.1.1g, ina gcuirtear deireadh leis leochaileacht (CVE-2020-1967), as a dtagann séanadh seirbhíse nuair a dhéantar iarracht nasc TLS 1.3 a chaibidil le freastalaí nó le cliant atá faoi rialú ionsaitheoir. Tá an leochaileacht rátáil mar dhéine ard.

Ní bhíonn an fhadhb le feiceáil ach amháin in feidhmchláir a úsáideann an fheidhm SSL_check_chain() agus a fhágann go dtiteann an próiseas má úsáidtear an síneadh TLS “signature_algorithms_cert” go mícheart. Go háirithe, má fhaigheann an próiseas idirbheartaíochta naisc luach gan tacaíocht nó luach mícheart don algartam próiseála sínithe digiteach, tarlaíonn dereference pointeoir NULLComment agus tuairteanna an phróisis. Tá an fhadhb le feiceáil ó scaoileadh OpenSSL 1.1.1d.

Foinse: oscailtenet.ru

Add a comment