OpenSSL 1.1.1g bi rastkirina ji bo qelsiya TLS 1.3 hate weşandin

Berdeste serbestberdana rastkirî ya pirtûkxaneya krîptografî OpenSSL 1.1.1g, ku tê de tê derxistin lawazbûn (CVE-2020-1967), dibe sedema redkirina karûbarê dema ku hûn hewl didin ku pêwendiyek TLS 1.3 bi serverek an xerîdarek êrîşkar-kontrolkirî re danûstandin bikin. Zehfbûn wekî giraniya bilind tê nirxandin.

Pirsgirêk tenê di serîlêdanên ku fonksiyona SSL_check_chain () bikar tînin de xuya dike û heke pêveka TLS "signature_algorithms_cert" xelet were bikar anîn dibe sedema têkçûna pêvajoyê. Bi taybetî, heke pêvajoya danûstendina girêdanê ji bo algorîtmaya hilberandina îmzeya dîjîtal nirxek nepiştgir an xelet werdigire, dereferansek nîşana NULL çêdibe û pêvajo têk diçe. Pirsgirêk ji berdana OpenSSL 1.1.1d ve xuya dike.

Source: opennet.ru

Add a comment