Vulnerabilità in OpenSSL e LibreSSL che porta a un ciclo infinito durante l'elaborazione di certificati non validi
Sono disponibili rilasci correttivi della libreria crittografica OpenSSL 3.0.2 e 1.1.1n. Nell'aggiornamento è stata corretta una vulnerabilità (CVE-2022-0778) che può essere sfruttata per organizzare un'interruzione del servizio (ciclare indefinitamente il gestore). Per sfruttare la vulnerabilità è sufficiente far sì che venga elaborato un certificato appositamente creato. Il problema si manifesta sia nelle applicazioni server che in quelle client, che possono elaborare certificati forniti dagli utenti. Il problema è causato da un errore nella funzione […]
