Aggiornamento OpenSSL 1.1.1k con la correzione di due vulnerabilità gravi
È disponibile un rilascio correttivo per la libreria crittografica OpenSSL 1.1.1k, in cui sono state risolte due vulnerabilità classificate come ad alto rischio: CVE-2021-3450 — la possibilità di bypassare il controllo dei certificati dell'autorità di certificazione quando è attivato il flag X509_V_FLAG_X509_STRICT, disattivato di default e utilizzato per il controllo aggiuntivo della presenza dei certificati nella catena. Il problema è stato introdotto nella nuova verifica implementata in OpenSSL 1.1.1h, che vieta l'uso […]
