Një gabim në OpenSSL ndërpreu funksionimin e disa aplikacioneve openSUSE Tumbleweed pas përditësimit

Përditësimi i OpenSSL në versionin 1.1.1b në depozitën openSUSE Tumbleweed çoi në shkeljen funksionimin e disa aplikacioneve të lidhura me libopenssl dhe përdorimin e lokalizimeve ruse ose ukrainase. Problemi u shfaq pas ndryshimeve në OpenSSL ndryshime në trajtesën e mesazheve të gabimeve (SYS_str_reasons). Buferri ishte përcaktuar në 4 kilobajtë, por kjo rezultoi të ishte e pamjaftueshme për disa lokalizime unicode.

Dalja e strerror_r, e cila përdoret për të mbushur buferrin, për lokalizimin rus arrin 6856 byte, ndërsa për atë ukrainas 7000. Në kodin e OpenSSL fillimisht ishte kontrolli për mbingarkesë, por ajo, gjatë prerjes së bishtit merrte parasysh mënyrën një byte më shumë se vlera aktuale, e cila çonte në mbingarkesë një byte dhe çarjen gjatë ngarkimit të dekodimeve shumë të gjata të kodit të gabimeve.

Aktualisht është përgatitur ndalon, por ende nuk është pranuar. Për të rikthyer në versionin stabil të mëparshëm (OpenSSL 1.1.0h), mund të kryhen komandat:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster