OpenSSL 1.1.1g lomia fa'atasi ma le fa'aleleia mo TLS 1.3 vaivai

Avanoa fa'asa'oga fa'asa'oga o le potutusi fa'ata'oto OpenSSL 1.1.1g, lea e aveesea ai vaivai (CVE-2020-1967), e oʻo atu ai i le faʻafitia o le tautua pe a taumafai e faʻatalanoa se TLS 1.3 fesoʻotaʻiga ma se tagata e pulea e le osofaʻiga poʻo le tagata faʻatau. O le fa'aletonu ua fa'atatauina o le maualuga maualuga.

O le faʻafitauli e faʻaalia i totonu o talosaga e faʻaogaina ai le SSL_check_chain() galuega ma mafua ai le faʻagasologa o le faʻalavelave pe a fai o le faʻaopoopoga TLS "signature_algorithms_cert" e faʻaaoga sese. Aemaise lava, afai o le faagasologa o feutagaiga e maua ai se tau le lagolagoina pe le saʻo mo le algorithm o le saini numera numera, e tupu se faʻailoga NULL ma faʻalavelave le faagasologa. Ua aliali mai le fa'afitauli talu mai le tatalaina o le OpenSSL 1.1.1d.

puna: opennet.ru

Faaopoopo i ai se faamatalaga