Հրապարակվել է OpenSSL 1.1.1g, որը վերացնում է TLS 1.3-ի հետ կապված խոցելիությունը

Հասանելի է տվյալների երաշխավորման գրադարանի ուղղում OpenSSL 1.1.1g, որտեղ վերացվել է խոցելիություն (CVE-2020-1967), որը հանգեցնում է ծառայության մերժման, երբ փորձում են համաձայնեցնել TLS 1.3 կապ վերահսկվող հարձակում գործածող սերվերի կամ հաճախորդի հետ։ Խոցելիությանը հատկացվել է բարձր վտանգի մակարդակ:

Խնդիրը արտահայտվում է միայն այն ծրագրերում, որոնք օգտագործում են SSL_check_chain() ֆունկցիան, և հանգեցնում է գործընթացի խափանման, երբ սխալ օգտագործվում է TLS ընդլայնումը «signature_algorithms_cert»։ Ի մասնավորի, երբ համաձայնեցման գործընթացի ընթացքում ստացվում է աջակցվող կամ սխալ թվային ստորագրության մշակումների ալգորիթմի անհարկի կամ սխալ արժեք, առաջանում է զրոյական ցուցիչի տրամադրում և գործընթացի խափանում։ Խնդիրը սկսվում է OpenSSL 1.1.1d-ի թողարկումից.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster