LibreSSL 3.2.5 Update mat Schwachstelle fix

Den OpenBSD Projet huet eng portable Versioun vum LibreSSL 3.2.5 Package publizéiert, deen eng Gabel vun OpenSSL entwéckelt fir e méi héije Sécherheetsniveau ze bidden. Déi nei Versioun fixéiert e Feeler an der Ëmsetzung vum TLS Client, deen Zougang zu engem scho befreit Erënnerungsblock (Notzung-after-gratis) féiert wann Dir eng Sessiounsresume Operatioun ausféiert. D'OpenBSD Entwéckler hunn unerkannt datt de Feeler zu enger Schwachstelle féiert, awer refuséiert d'Detailer ze publizéieren, a limitéiert sech op nëmmen e Patch. Et gëtt nach keng Informatioun iwwer d'Méiglechkeet fir e Fernattack ze organiséieren. Et ass méiglech datt d'Schwachheet mam Problem verbonnen ass, deen zu Crashen gefouert huet, wat d'Entwéckler vum Haproxy-Projet am Februar gewarnt hunn.

Source: opennet.ru

Setzt e Commentaire