Disponohet një version korrigjues i bibliotekës kriptografike OpenSSL 1.1.1j, në të cilin janë eliminuar dy dobësi:
- CVE-2021-23841 â dereferencimi i njĂ« treguesi null nĂ« funksionin X509_issuer_and_serial_hash(), i cili mund tĂ« çojĂ« nĂ« dĂ«shtimin e aplikacioneve qĂ« e thĂ«rrasin kĂ«tĂ« funksion pĂ«r tĂ« pĂ«rpunuar certifikatat X509 me njĂ« vlerĂ« tĂ« gabuar nĂ« fushĂ«n issuer.
- CVE-2021-23840 â mbushje e numrave tĂ« plotĂ« nĂ« funksionet EVP_CipherUpdate, EVP_EncryptUpdate dhe EVP_DecryptUpdate, rezultati i sĂ« cilĂ«s mund tĂ« jetĂ« kthimi i vlerĂ«s 1, qĂ« do tĂ« thotĂ« se operacioni Ă«shtĂ« kryer me sukses, dhe vendosja e njĂ« vlere negative me madhĂ«si, qĂ« mund tĂ« çojĂ« nĂ« dĂ«shtimin e aplikacioneve ose nĂ« shkeljen e sjelljes normale.
- CVE-2021-23839 â njĂ« papĂ«rsosmĂ«ri nĂ« realizimin e mbrojtjes nga rĂ«nia pĂ«r pĂ«rdorimin e protokollit SSLv2. Kjo shfaqet vetĂ«m nĂ« degĂ«n e vjetĂ«r 1.0.2.
Gjithashtu, është publikuar versioni i paketës LibreSSL 3.2.4, në kuadër të së cilës projekti OpenBSD zhvillon forkun OpenSSL, i orientuar për të ofruar një nivel më të lartë sigurie. Lutja është e veçantë për kthimin në përdorimin e kodit të vjetër për verifikimin e certifikatave, të përdorur në LibreSSL 3.1.x, për shkak të shkeljes së funksionimit të disa aplikacioneve me lidhjet për të anashkaluar gabimet në kodin e vjetër. Nga novitetet, u veçua shtimi i realizimeve të komponentëve exporter dhe autochain në TLSv1.3.
Për më tepër, është realizuar një version i ri i bibliotekës kompakte kriptografike wolfSSL 4.7.0, e optimizuar për përdorim në pajisje të integruara me resurse të kufizuara procesori dhe memorjeje, siç janë pajisjet e internetit të gjërave, sistemet e shtëpive inteligjente, sistemet informacioni në automjete, router-at dhe telefonat mobilë. Kodi është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv2.
NĂ« versionin e ri Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r RFC 5705 (Eksportuesit e Materialeve tĂ« ĂelĂ«sit pĂ«r TLS) dhe S/MIME (Zgjidhjet e Sigurta tĂ« Shtrirjes sĂ« PostĂ«s Elektronike tĂ« ShumĂ«llojshme). ĂshtĂ« shtuar flagu «âenable-reproducible-build» pĂ«r tĂ« siguruar ndĂ«rtime tĂ« pĂ«rsĂ«ritura. NĂ« ndĂ«rfaqen pĂ«r tĂ« siguruar pĂ«rputhshmĂ«ri me OpenSSL janĂ« shtuar API SSL_get_verify_mode, X509_VERIFY_PARAM API dhe X509_STORE_CTX. ĂshtĂ« realizuar makrosi WOLFSSL_PSK_IDENTITY_ALERT. ĂshtĂ« shtuar njĂ« funksion i ri _CTX_NoTicketTLSv12 pĂ«r tĂ« çaktivizuar biletat sesionale TLS 1.2, por duke i ruajtur ato pĂ«r TLS 1.3.
Burimi: opennet.ru
