Pubblicato OpenSSL 1.1.1g con la correzione di una vulnerabilità relativa a TLS 1.3
È disponibile un rilascio correttivo della libreria crittografica OpenSSL 1.1.1g, in cui è stata rimossa la vulnerabilità (CVE-2020-1967) che porta a un'interruzione del servizio quando si tenta di negoziare una connessione TLS 1.3 con un server o cliente controllato da un attaccante. La vulnerabilità ha ricevuto un alto livello di gravità. Il problema si manifesta solo nelle applicazioni che utilizzano la funzione SSL_check_chain(), causando un crash del processo con un uso improprio dell'estensione TLS «signature_algorithms_cert». In particolare, durante […]
