OpenSSL ۾ هڪ بگ ڪجهه OpenSUSE Tumbleweed ايپليڪيشنن کي اپڊيٽ ڪرڻ کان پوء ٽوڙي ڇڏيو

OpenSUSE Tumbleweed Repository ۾ OpenSSL کي ورجن 1.1.1b ۾ اپڊيٽ ڪرڻ ا ledواڻي к خلاف ورزي libopenssl سان لاڳاپيل ڪجهه ايپليڪيشنن جي ڪارڪردگي ۽ روسي يا يوڪريني مقامي استعمال ڪندي. مسئلو OpenSSL ۾ شامل ڪرڻ کان پوء ظاهر ٿيو تبديل ڪريو غلطي پيغام بفر سنڀاليندڙ ڏانهن (SYS_str_reasons). بفر جي وضاحت ڪئي وئي 4 kilobytes تي، پر اهو ڪافي نه هو ڪجهه يونيڪوڊ لوڪلز لاءِ.

strerror_r جو آئوٽ پٽ، بفر ڀرڻ لاءِ استعمال ڪيو ويو، روسي لوڪليشن لاءِ 6856 بائيٽ، ۽ يوڪريني لوڪل لاءِ 7000 بائيٽ. OpenSSL ڪوڊ ۾، شروعات ۾ هو اوور فلو لاء چيڪ ڪريو، پر اهو آهي جڏهن دم ڪٽي وڃي حساب ۾ ورتو سائيز اصل قدر کان هڪ بائيٽ وڏي هئي، جنهن سبب هڪ بائيٽ اوور فلو ۽ حادثي جو سبب بڻيو جڏهن غلطي ڪوڊ ٽرانسڪرپٽ لوڊ ڪندي جيڪي تمام ڊگھيون هيون.

في الحال اڳ ۾ ئي تيار آهي اصلاح، پر اهو اڃا تائين قبول نه ڪيو ويو آهي. پوئين مستحڪم ورزن ڏانهن واپس وڃڻ لاءِ (OpenSSL 1.1.0h) توهان هيٺ ڏنل حڪمن کي هلائي سگهو ٿا:

sudo zypper tumbleweed-cli ۾
sudo tumbleweed init
sudo tumbleweed سوئچ 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

جو ذريعو: opennet.ru

تبصرو شامل ڪريو