Aggiornamento OpenSSL 3.4.1 con correzione delle vulnerabilità
Sono disponibili i rilasci correttivi per la libreria crittografica OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 e 3.4.1. Nelle versioni 3.2.4, 3.3.3 e 3.4.1 è stata risolta una vulnerabilità (CVE-2024-12797) classificata come altamente pericolosa. Questa vulnerabilità consente lo sfruttamento di attacchi MITM su connessioni TLS e DTLS. Il problema si verifica solo nei sistemi che utilizzano le chiavi pubbliche RPK (Raw Public Key, RFC 7250) per l'autenticazione dei clienti. Per impostazione predefinita, il supporto […]
