Aktualizacja OpenSSL 1.1.1l z usunięciem dwóch luk w zabezpieczeniach

Dostępna jest poprawka do kryptograficznej biblioteki OpenSSL 1.1.1l, eliminująca dwie podatności:

  • CVE-2021-3711 — nadpisanie bufora w kodzie implementującym algorytm kryptograficzny SM2 (powszechny w Chinach), które może doprowadzić do zapisania do 62 bajtów danych poza obszarem bufora z powodu błędu w obliczeniach rozmiaru bufora. Atakujący potencjalnie może uzyskać możliwość wykonania swojego kodu lub spowodować zawieszenie aplikacji, przesyłając specjalnie przygotowane dane do dekodowania w aplikacjach, które używają funkcji EVP_PKEY_decrypt() do odszyfrowania danych SM2.
  • CVE-2021-3712 — nadpisanie bufora w kodzie przetwarzania ciągów ASN.1, które może doprowadzić do zawieszenia aplikacji lub ujawnienia zawartości pamięci procesu (np. do wykrycia kluczy przechowywanych w pamięci), jeśli atakujący zdoła w jakiś sposób skonstruować ciąg w wewnętrznej strukturze ASN1_STRING, który nie kończy się znakiem null i przetworzyć go w funkcjach OpenSSL zajmujących się wyprowadzaniem certyfikatów, takich jak X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() oraz X509_get1_ocsp().

Jednocześnie wydano nowe wersje biblioteki LibreSSL 3.3.4 i 3.2.6, w których nie wspomniano o podatnościach, jednak na podstawie listy zmian naprawiono podatność CVE-2021-3712.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster