OpenSSL 1.1.1g la daabacay iyada oo la hagaajinayo nuglaanta TLS 1.3

La heli karo siideynta saxda ah ee maktabadda cryptographic Fur SSL 1.1.1g, kaas oo lagu ciribtirayo nuglaanta (CVE-2020-1967), taasoo horseedaysa diidmada adeegga marka la isku dayayo in lagala xaajoodo xidhiidhka TLS 1.3 ee server ama macmiilka uu gacanta ku hayo weerarka. Nuglaanta waxaa lagu qiimeeyay darnaanta sare.

Dhibaatadu waxay ka muuqataa kaliya codsiyada adeegsada SSL_check_chain() shaqada oo sababa in habka uu shil galo haddii kordhinta TLS "signature_algorithms_cert" loo isticmaalo si khaldan. Gaar ahaan, haddii habka gorgortanka isku xirka uu helo qiime aan la taageerayn ama aan sax ahayn algorithm-ka habaynta saxeexa dhijitaalka ah, tilmaame NULL ayaa dhacaya oo geedi socodku burburo. Dhibaatadu waxay soo ifbaxday tan iyo markii la sii daayay OpenSSL 1.1.1d.

Source: opennet.ru

Add a comment