Nisy bibikely tao amin'ny OpenSSL nandrava ny rindranasa openSUSE Tumbleweed sasany taorian'ny fanavaozana

Fanavaozana ny OpenSSL amin'ny version 1.1.1b ao amin'ny tahiry openSUSE Tumbleweed LED ΠΊ FANDIKAN- fampisehoana ny fampiharana sasany mifandray amin'ny libopenssl sy ny fampiasana ny toerana Rosiana na Okrainiana. Nipoitra ny olana rehefa nampidirina tao amin'ny OpenSSL fanovana mankany amin'ny mpizara buffer hafatra diso (SYS_str_reasons). Ny buffer dia voafaritra amin'ny 4 kilobytes, saingy tsy ampy ho an'ny faritra Unicode sasany izany.

Ny famoahana ny strerror_r, ampiasaina hamenoana ny buffer, dia 6856 bita ho an'ny faritra Rosiana, ary 7000 ho an'ny faritra Okrainiana. Ao amin'ny kaody OpenSSL, tamin'ny voalohany izany no jereo sao mihoa-pefy, fa rehefa tapaka ny rambony noraisina Ny habeny dia iray byte lehibe kokoa noho ny tena sandany, izay niteraka fihoaram-pefy iray-byte sy fianjerana rehefa nametaka ireo fandikana fehezan-dalΓ na diso izay lava loatra.

Efa voaomana amin'izao fotoana izao RΓ΄sy (nitranga in-1), nefa mbola tsy nekena. Raha te hiverina amin'ny dikan-teny stable teo aloha (OpenSSL 1.1.0h) dia azonao atao ireto baiko manaraka ireto:

sudo zypper amin'ny tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Source: opennet.ru

Add a comment