Sunt disponibile versiuni corective ale bibliotecii criptografice OpenSSL 3.0.2 și 1.1.1n. În actualizare a fost remediată vulnerabilitatea (CVE-2022-0778), care poate fi utilizată pentru a cauza un atac de tip deny of service (blocare infinită a procesului). Pentru a explora vulnerabilitatea, este suficient să se reușească procesarea unui certificat format special. Problema apare atât în aplicațiile de server, cât și în cele client, care pot procesa certificate trimise de utilizatori.
Problema este generată de o eroare în funcția BN_mod_sqrt(), care duce la blocaje atunci când se calculează rădăcina pătrată în raport cu un modul diferit de un număr prim. Funcția este utilizată pentru analiza certificatelor cu chei bazate pe curbe eliptice. Exploatarea constă în inserarea de parametri incorecți ai curbei eliptice în certificat. Deoarece problema se manifestă în stadiul anterior verificării semnăturii digitale a certificatului, atacul poate fi efectuat de un utilizator neautentificat care reușește să transmită un certificat client sau server către aplicațiile care utilizează OpenSSL.
Vulnerabilitatea afectează de asemenea biblioteca LibreSSL dezvoltată de proiectul OpenBSD, pentru care au fost propuse remedieri în versiunile corective LibreSSL 3.3.6, 3.4.3 și 3.5.1. De asemenea, a fost publicată o analiză a condițiilor pentru exploatarea vulnerabilității (exemplul unui certificat rău intenționat care provoacă blocarea nu a fost publicat încă).
Sursa: opennet.ro
