A fost lansată o actualizare corectivă a bibliotecii criptografice OpenSSL 1.1.1l pentru a remedia două vulnerabilități:
- CVE-2021-3711 — o suprascriere a bufferului în codul de implementare a algoritmului criptografic SM2 (comun în China), care permite, din cauza unei erori în calculul dimensiunii bufferului, scrierea a până la 62 de octeți în zona din afara bufferului. Atacatorul poate potențial să obțină execuția codului său sau să provoace o prăbușire a aplicației prin transmiterea unor date special formate pentru decodare în aplicațiile care utilizează funcția EVP_PKEY_decrypt() pentru decriptarea datelor SM2.
- CVE-2021-3712 — o suprascriere a bufferului în codul de procesare a șirurilor ASN.1, care permite generarea unei prăbușiri a aplicației sau descoperirea conținutului memoriei procesului (de exemplu, pentru identificarea cheilor stocate în memorie), dacă atacatorul reușește să formeze un șir în structura internă ASN1_STRING care nu se termină cu un caracter nul și să-l proceseze în funcțiile OpenSSL care generează ieșire de certificate, cum ar fi X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() și X509_get1_ocsp().
În același timp, au fost lansate noi versiuni ale bibliotecii LibreSSL 3.3.4 și 3.2.6, care nu menționează explicit vulnerabilități, dar judecând după lista de modificări, vulnerabilitatea CVE-2021-3712 a fost remediată.
Sursa: opennet.ro
