Een fout in OpenSSL heeft de werking van sommige openSUSE Tumbleweed-applicaties verstoord na de update

De update van OpenSSL naar versie 1.1.1b in de openSUSE Tumbleweed-repo leidde aan tot schending van de functionaliteit van enkele applicaties die met libopenssl werken en gebruikmaken van Russische of OekraĆÆense lokaliteiten. Het probleem ontstond na de wijziging in OpenSSL wijzigingen in de foutmeldingsbufferverwerker (SYS_str_reasons). De buffer was gedefinieerd op 4 kilobyte, maar dat bleek onvoldoende voor sommige Unicode-lokaliteiten.

De output van strerror_r, gebruikt om de buffer in te vullen, voor de Russische lokaliteit is 6856 bytes, en voor de Oekraïense bedraagt deze 7000. In de OpenSSL-code was oorspronkelijk er een controle op bufferoverloop, maar deze hield rekening met een grootte die één byte meer was dan de werkelijke waarde, wat leidde tot een eenbyte-overloop en een crash bij het laden van te lange foutcodeontcijferingen. Momenteel is er al een

correctie , maar deze is nog niet goedgekeurd. Om terug te keren naar de vorige stabiele versie (OpenSSL 1.1.0h) kun je de volgende commando's uitvoeren:sudo zypper in tumbleweed-cli

sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr
De update van OpenSSL naar versie 1.1.1b in de openSUSE Tumbleweed-repo leidde tot

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster