A fost publicat OpenSSL 1.1.1g cu corectarea unei vulnerabilități asociate cu TLS 1.3

Disponibil versiune corectivă a bibliotecii criptografice OpenSSL 1.1.1g, în care a fost remediată vulnerabilitatea (CVE-2020-1967), care duce la un refuz de serviciu în timpul încercării de a stabili o conexiune TLS 1.3 cu un server sau client controlat de un atacator. Vulnerabilitatea are un nivel înalt de severitate.

Problema se manifestă doar în aplicațiile care utilizează funcția SSL_check_chain() și duce la crăparea procesului în urma utilizării incorecte a extensiei TLS «signature_algorithms_cert». În special, atunci când, în timpul negocierii conexiunii, se primește o valoare neacceptată sau incorectă a algoritmului de procesare a semnăturilor digitale, are loc dereferențierea unui pointer nul și se produce crăparea procesului. Problema apare începând cu versiunea OpenSSL 1.1.1d.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster