เบเบฒเบเบเปเบญเบเบเบปเบงเปเบเปเปเบเบเบญเบเบซเปเบญเบเบชเบฐเปเบธเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ OpenSSL 1.1.1l เปเบกเปเบเบกเบตเปเบซเปเบเปเบญเบกเบเปเบงเบเบเบฒเบเบเบณเบเบฑเบเบชเบญเบเบเปเบญเบเปเบซเบงเป:
- CVE-2021-3711 เปเบกเปเบ buffer overflow เปเบเบฅเบฐเบซเบฑเบเบเบตเปเบเบฐเบเบดเบเบฑเบ SM2 cryptographic algorithm (เบเบปเปเบงเปเบเปเบเบเบฐเปเบเบเบเบตเบ), เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฝเบเบเบฑเบเปเบเปเปเบเบดเบ 62 bytes เปเบเบเบทเปเบเบเบตเปเบเบตเปเปเบเบตเบเบเบญเบเปเบเบ buffer เปเบเบทเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเบดเบเบเบฒเบเปเบเบเบฒเบเบเบดเบเปเบฅเปเบเบฐเบซเบเบฒเบเบเบญเบ buffer. เบเบนเปเปเบเบกเบเบตเบญเบฒเบเบเบฐเบเบฑเบเบฅเบธเบเบฒเบเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบ เบซเบผเบทเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฑเบเบเปเบญเบเปเบเบเบเบฒเบเบชเบปเปเบเบเปเปเบกเบนเบเบเบฒเบเบเบญเบเบฅเบฐเบซเบฑเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบเบเบดเปเบชเบเปเบซเปเบเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบตเปเปเบเปเบเบฑเบเบเบฑเบ EVP_PKEY_decrypt() เปเบเบทเปเบญเบเบญเบเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบ SM2.
- CVE-2021-3712 เปเบกเปเบ buffer overflow เปเบเบฅเบฐเบซเบฑเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบ ASN.1, เปเบเบดเปเบเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบซเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฑเบเบเปเบญเบ เบซเบผเบทเปเบเบตเบเปเบเบตเบเปเบเบทเปเบญเปเบเบเบญเบเปเปเบงเบเบเบงเบฒเบกเบเบณเบเบญเบเบเบฐเบเบงเบเบเบฒเบ (เบเบปเบงเบขเปเบฒเบ: เปเบเบทเปเบญเบฅเบฐเบเบธเบฅเบฐเบซเบฑเบเบเบตเปเปเบเบฑเบเปเบงเปเปเบเปเปเบงเบเบเบงเบฒเบกเบเบณ) เบเปเบฒเบเบนเปเปเบเบกเบเบตเบชเบฒเบกเบฒเบเบชเปเบฒเบเปเบเปเบเบฒเบเบญเบฑเบ. เบชเบฐเบเบฃเบดเบเปเบเปเบเบเบชเปเบฒเบ ASN1_STRING เบเบฒเบเปเบ. เบเปเปเปเบเปเบเบทเบเบขเบธเบเปเบเบเบเบปเบงเบญเบฑเบเบชเบญเบ null, เปเบฅเบฐเบเบฐเบกเบงเบเบเบปเบเบกเบฑเบเปเบเบเบฑเบเบเบฑเบ OpenSSL เบเบตเปเบเบดเบกเปเบเบขเบฑเปเบเบขเบทเบ, เปเบเบฑเปเบ X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() เปเบฅเบฐ X509_get1_ocsp().
เปเบเบเบฐเบเบฐเบเบฝเบงเบเบฑเบ, เบชเบฐเบเบฑเบเปเบซเบกเปเบเบญเบ LibreSSL library 3.3.4 เปเบฅเบฐ 3.2.6 เปเบเปเบเบทเบเบเปเบญเบเบญเบญเบเบกเบฒ, เปเบเบดเปเบเบเปเปเปเบเปเบเปเบฒเบงเปเบเบดเบเบเปเบญเบเปเบซเบงเปเบขเปเบฒเบเบเบฑเบเปเบเบ, เปเบเปเบเบฒเบเบเบฑเบเบชเบดเบเปเบเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเบฒเบเบเปเบฝเบเปเบเบ, เบเปเบญเบเปเบซเบงเป CVE-2021-3712 เปเบเปเบเบทเบเบฅเบปเบเบฅเปเบฒเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru
