OpenSSL 1.1.1g TLS 1.3 рдЬреЛрдЦрд┐рдордХреЛ рд▓рд╛рдЧрд┐ рдлрд┐рдХреНрд╕рдХреЛ рд╕рд╛рде рдкреНрд░рдХрд╛рд╢рд┐рдд

рдЙрдкрд▓рдмреНрдз рдЫ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдп рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд░рд┐рд▓реАрдЬ OpenSSL 1.1.1g, рдЬрд╕рдорд╛ рдпреЛ рд╣рдЯрд╛рдЗрдиреНрдЫ рдХрдордЬреЛрд░реА (CVE-2020-1967), рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛-рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░ рд╡рд╛ рдХреНрд▓рд╛рдЗрдиреНрдЯрд╕рдБрдЧ TLS 1.3 рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрд╛ рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рдиреЗрддреГрддреНрд╡ рдЧрд░реНрджрдЫред рдЬреЛрдЦрд┐рдо рдЙрдЪреНрдЪ рдЧрдореНрднреАрд░рддрд╛рдХреЛ рд░реВрдкрдорд╛ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕рдорд╕реНрдпрд╛ SSL_check_chain() рдкреНрд░рдХрд╛рд░реНрдп рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдПрдкреНрд▓рд┐рдХреЗрд╕рдирд╣рд░реВрдорд╛ рдорд╛рддреНрд░ рджреЗрдЦрд┐рдиреНрдЫ рд░ TLS рд╡рд┐рд╕реНрддрд╛рд░ "signature_algorithms_cert" рдЧрд▓рдд рддрд░рд┐рдХрд╛рд▓реЗ рдкреНрд░рдпреЛрдЧ рднрдПрдХреЛ рдЦрдгреНрдбрдорд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рдХреНрд░реНрдпрд╛рд╕ рдЧрд░рд╛рдЙрдиреЗ рдЧрд░реНрдЫред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, рдпрджрд┐ рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдкреНрд░рд╢реЛрдзрди рдПрд▓реНрдЧреЛрд░рд┐рджрдордХреЛ рд▓рд╛рдЧрд┐ рдЕрд╕рдорд░реНрдерд┐рдд рд╡рд╛ рдЧрд▓рдд рдорд╛рди рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ рднрдиреЗ, рдПрдХ NULL рд╕реВрдЪрдХ dereference рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреНрд░реНрдпрд╛рд╕ рд╣реБрдиреНрдЫред рд╕рдорд╕реНрдпрд╛ OpenSSL 1.1.1d рдХреЛ рд░рд┐рд▓реАрдЬ рдкрдЫрд┐ рджреЗрдЦрд╛ рдкрд░реНрджрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди