OpenSSL 1.1.1g has been released with a fix for a vulnerability related to TLS 1.3
È disponibile un rilascio correttivo della libreria crittografica OpenSSL 1.1.1g, che risolve una vulnerabilità (CVE-2020-1967) che porta a un'interruzione del servizio durante il tentativo di stabilire una connessione TLS 1.3 con un server o cliente controllato da un aggressore. A questa vulnerabilità è stato assegnato un alto livello di gravità. Il problema si manifesta solo nelle applicazioni che utilizzano la funzione SSL_check_chain() e porta al crash del processo in caso di uso errato dell'estensione TLS "signature_algorithms_cert". In particolare, durante […]
