OpenSSL 1.1.1g has been released with a fix for a vulnerability related to TLS 1.3

Disponibile rilascio correttivo della libreria crittografica OpenSSL 1.1.1g, in cui è stato risolto una vulnerabilità (CVE-2020-1967), che può causare un'interruzione del servizio durante il tentativo di stabilire una connessione TLS 1.3 con un server o client controllato da un attaccante. A questa vulnerabilità è stato assegnato un alto livello di pericolo.

Il problema si manifesta solo nelle applicazioni che utilizzano la funzione SSL_check_chain(), causando un crash del processo in caso di uso errato dell'estensione TLS "signature_algorithms_cert". In particolare, durante la fase di negoziazione della connessione, se viene ricevuto un valore di algoritmo di firma digitale non supportato o errato, si verifica un dereferenziazione di un puntatore nullo e un crash del processo. Il problema è presente a partire dal rilascio di OpenSSL 1.1.1d.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster