Luka w OpenSSL i LibreSSL, która prowadzi do zablokowania przy przetwarzaniu niepoprawnych certyfikatów.
Dostępne są poprawki dla biblioteki kryptograficznej OpenSSL 3.0.2 i 1.1.1n. W aktualizacji naprawiono lukę (CVE-2022-0778), która może być wykorzystana do zorganizowania odmowy usługi (niekończące się zapętlenie przetwarzania). Do wykorzystania luki wystarczy przetworzyć specjalnie sformatowany certyfikat. Problem występuje zarówno w aplikacjach serwerowych, jak i klienckich, które mogą przetwarzać certyfikaty przesyłane przez użytkowników. Problem spowodowany jest błędem w funkcji […]
