O eroare în OpenSSL a afectat funcționarea unor aplicații openSUSE Tumbleweed după actualizare

Actualizarea OpenSSL la versiunea 1.1.1b în depozitul openSUSE Tumbleweed a dus la la o întrerupere a funcționalității unor aplicații legate de libopenssl și care utilizează localele ruse sau ucrainene. Problema a apărut după introducerea în OpenSSL modificări în handler-ul de buffer pentru mesajele de eroare (SYS_str_reasons). Bufferul a fost definit la 4 kilobiți, dar acest lucru s-a dovedit a fi insuficient pentru anumite locale Unicode.

Ieșirea strerror_r, utilizată pentru a umple bufferul, pentru localele ruse conține 6856 de biți, iar pentru cea ucraineană — 7000. În codul OpenSSL inițial existau verificări pentru depășiri, dar acestea, la trunchierea capetelor luau în considerare dimensiunea cu un byte mai mare decât valoarea efectivă, ceea ce ducea la o depășire de un byte și la o cădere în timpul încărcării unor decripții de coduri de eroare prea lungi.

În prezent, a fost deja pregătit un fix, dar acesta nu a fost încă acceptat. Pentru a reveni la versiunea stabilă anterioară (OpenSSL 1.1.0h), se pot executa comenzile:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster