Në bibliotekën kriptografike OpenSSL është identifikuar një vulnerabilitet (CVE ende nuk është emëruar), përmes së cilit një sulmues i largët mund të dëmtojë përmbajtjen e memories së procesit duke dërguar të dhëna të formatuara posaçërisht gjatë vendosjes së lidhjes TLS. Aktualisht nuk është e qartë nëse problemi mund të çojë në ekzekutimin e kodit të sulmuesit dhe në rrjedhjen e të dhënave nga memoria e procesit, apo nëse ajo kufizohet vetëm në një mbyllje të papritur të punës.
Vulnerabiliteti shfaqet në lëshimin OpenSSL 3.0.4, të publikuar më 21 qershor, dhe shkaktohet nga një korrigjim i papërshtatshëm i një gabimi në kod, në rezultatin e të cilit mund të shkruhen ose të lexohen deri në 8192 byte të dhënash jashtë buffer-it të alokuar. Eksploitimi i vulnerabilitetit është i mundur vetëm në sistemet x86_64 me mbështetje për instrukcionet AVX512.
Disa shkëputje nga OpenSSL, si BoringSSL dhe LibreSSL, si dhe dega OpenSSL 1.1.1, nuk janë të prekura nga problemi. Korrigjimi deri tani është i disponueshëm vetëm si një patch. Në skenarin më të keq, problemi mund të jetë më i rrezikshëm se vulnerabiliteti Heartbleed, por niveli i kërcënimit reduktohet nga fakti se vulnerabiliteti shfaqet vetëm në lëshimin OpenSSL 3.0.4, ndërkohë që shumë distribucione ende vazhdojnë të ofrojnë degën 1.1.1 si standard ose ende nuk kanë krijuar përditësime paketash me versionin 3.0.4.
Burimi: opennet.ru
