Fedora 37 tuai i le lua vaiaso ona o le ogaoga o le OpenSSL vaivai

O le au atinaʻe o le Fedora poloketi na faʻasalalau le tolopoina o le faʻatagaina o Fedora 37 ia Novema 15 ona o le manaʻoga e faʻaumatia se faʻafitauli matuia i le faletusi OpenSSL. Talu ai o faʻamatalaga e uiga i le aano o le faʻafitauli o le a faʻaalia naʻo le aso 1 o Novema ma e leʻo manino pe o le a le umi e faʻatino ai le puipuiga i le tufatufaina atu, na tonu ai e tolopo le faʻasalalauga i le 2 vaiaso. E le o le taimi muamua lea na faʻamoemoeina ai le aso faʻamalolo mo Fedora 37 ia Oketopa 18, ae na tolopo faalua (ia Oketopa 25 ma Novema 1) ona o le le ausia o tulaga lelei.

I le taimi nei, e 3 mataupu o loʻo tumau pea e leʻi faʻamautuina i le suʻega mulimuli na fausia ma o loʻo faʻavasegaina o le polokaina o le tatalaina. I le faʻaopopoga i le manaʻoga e faʻaleleia le faʻafitauli i openssl, o le kwin composite manager e tautau pe a amataina se KDE Plasma faʻavae Wayland pe a seti le mode i le nomodeset (faʻataʻitaʻiga faavae) i le UEFI, ma faʻamalo le gnome-calendar application pe a toe faʻasaʻo. mea tutupu.

O le fa'alavelave mata'utia i OpenSSL e na'o le lala 3.0.x e a'afia ai; 1.1.1x fa'amalolo e le afaina. O le lala OpenSSL 3.0 ua uma ona faʻaaogaina i tufatufaga e pei o le Ubuntu 22.04, CentOS Stream 9, RHEL 9, OpenMandriva 4.2, Gentoo, Fedora 36, ​​​​Debian Testing/Unstable. I le SUSE Linux Enterprise 15 SP4 ma le openSUSE Leap 15.4, afifi ma OpenSSL 3.0 o loʻo avanoa faʻapitoa, faʻaoga faʻapipiʻi le lala 1.1.1. Debian 1, Arch Linux, Void Linux, Ubuntu 11, Slackware, ALT Linux, RHEL 20.04, OpenWrt, Alpine Linux 8 o lo'o tumau pea i lala OpenSSL 3.16.x.

O le faʻafitauli o loʻo faʻavasegaina e taua tele; faʻamatalaga e leʻi tuʻuina atu, ae i le tulaga o le ogaoga o le faʻafitauli e latalata i le faʻalavelave mataʻutia Heartbleed. O se tulaga mata'utia tulaga lamatia e fa'aalia ai le avanoa o se osofa'iga mamao i luga o fa'atonuga masani. O fa'afitauli e o'o atu ai i le fa'amama mamao o mea e manatua ai le server, fa'atinoina o le code attacker, po'o le fetuutuuna'i o ki patino a le server e mafai ona fa'avasegaina e taua tele. O le OpenSSL 3.0.7 patch e faʻaleleia ai le faʻafitauli ma faʻamatalaga e uiga i le natura o le faʻafitauli o le a faʻasalalau ia Novema 1.

puna: opennet.ru

Faaopoopo i ai se faamatalaga