În biblioteca criptografică OpenSSL a fost descoperită o vulnerabilitate (CVE încă nesolicitat), prin care un atacator de la distanță poate distruge conținutul memoriei unui proces prin trimiterea de date formatate special în timpul stabilirii unei conexiuni TLS. Deocamdată nu este clar dacă problema poate duce la executarea codului atacatorului și la scurgerea de date din memoria procesului, sau dacă se limitează doar la o întrerupere a funcționării.
Vulnerabilitatea apare în versiunea OpenSSL 3.0.4, publicată pe 21 iunie, și este cauzată de o corectare incorectă a unei erori în cod, rezultând în posibilitatea de a supraîncărca sau citi până la 8192 de octeți de date dincolo de buffer-ul alocat. Exploatarea vulnerabilității este posibilă doar pe sistemele x86_64 care suportă instrucțiunile AVX512.
Ramificațiile OpenSSL, cum ar fi BoringSSL și LibreSSL, precum și ramura OpenSSL 1.1.1, nu sunt afectate de problemă. Corectarea este disponibilă deocamdată doar sub formă de patch. În cel mai rău scenariu, problema ar putea fi mai periculoasă decât vulnerabilitatea Heartbleed, dar nivelul amenințării este diminuat de faptul că vulnerabilitatea apare doar în versiunea OpenSSL 3.0.4, în timp ce multe distribuții continuă să livreze în mod prestabilit ramura 1.1.1 sau nu au reușit încă să formeze actualizări pentru pachetele cu versiunea 3.0.4.
Sursa: opennet.ro
