Aktualizacja OpenSSL 3.4.1 z poprawkami zabezpieczeń.
Dostępne są poprawki dla biblioteki kryptograficznej OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 i 3.4.1. W wersjach 3.2.4, 3.3.3 i 3.4.1 usunięto lukę (CVE-2024-12797), której przyznano wysoki stopień zagrożenia. Luka ta pozwala na przeprowadzenie ataku typu MITM na połączenia TLS i DTLS. Problem występuje tylko w systemach, które wykorzystują klucze publiczne RPK (Raw Public Key, RFC 7250) do uwierzytelniania klientów. Domyślnie wsparcie […]
