Dostępna jest poprawka do kryptograficznej biblioteki OpenSSL 1.1.1l, eliminująca dwie podatności:
- CVE-2021-3711 — nadpisanie bufora w kodzie implementującym algorytm kryptograficzny SM2 (powszechny w Chinach), które może doprowadzić do zapisania do 62 bajtów danych poza obszarem bufora z powodu błędu w obliczeniach rozmiaru bufora. Atakujący potencjalnie może uzyskać możliwość wykonania swojego kodu lub spowodować zawieszenie aplikacji, przesyłając specjalnie przygotowane dane do dekodowania w aplikacjach, które używają funkcji EVP_PKEY_decrypt() do odszyfrowania danych SM2.
- CVE-2021-3712 — nadpisanie bufora w kodzie przetwarzania ciągów ASN.1, które może doprowadzić do zawieszenia aplikacji lub ujawnienia zawartości pamięci procesu (np. do wykrycia kluczy przechowywanych w pamięci), jeśli atakujący zdoła w jakiś sposób skonstruować ciąg w wewnętrznej strukturze ASN1_STRING, który nie kończy się znakiem null i przetworzyć go w funkcjach OpenSSL zajmujących się wyprowadzaniem certyfikatów, takich jak X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() oraz X509_get1_ocsp().
Jednocześnie wydano nowe wersje biblioteki LibreSSL 3.3.4 i 3.2.6, w których nie wspomniano o podatnościach, jednak na podstawie listy zmian naprawiono podatność CVE-2021-3712.
Źródło: opennet.ru
