Un errore in OpenSSL ha interrotto il funzionamento di alcune applicazioni su openSUSE Tumbleweed dopo l'aggiornamento

Aggiornamento di OpenSSL alla versione 1.1.1b nel repository openSUSE Tumbleweed ha portato a violazione della funzionalità di alcune applicazioni legate a libopenssl che utilizzano le localizzazioni russa o ucraina. Il problema è emerso dopo le modifiche apportate a OpenSSL modifiche nella gestione del buffer dei messaggi di errore (SYS_str_reasons). Il buffer era definito in 4 kilobyte, ma questo si è rivelato insufficiente per alcune localizzazioni Unicode.

L'output di strerror_r, utilizzato per riempire il buffer, è di 6856 byte per la localizzazione russa e di 7000 per quella ucraina. Nel codice di OpenSSL c'era inizialmente comm un controllo per il sovraccarico, ma esso, nel tagliare la coda considerava una dimensione di un byte superiore al valore effettivo, il che portava a un sovraccarico di un byte e a un crash durante il caricamento di messaggi di errore troppo lunghi.

Attualmente è già preparato la correzione, ma non è ancora stato approvato. Per tornare alla versione stabile precedente (OpenSSL 1.1.0h), è possibile eseguire i seguenti comandi:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster