Përmirësimi OpenSSL 1.1.1l me korrigjimin e dy problemeve të sigurisë

Ndryshimi i disponueshëm për bibliotekën kriptografike OpenSSL 1.1.1l me korrigjimin e dy problemeve të sigurisë:

  • CVE-2021-3711 — tejkalimi i tamponit nĂ« kodin qĂ« implementon algoritmin kriptografik SM2 (i pĂ«rhapur nĂ« KinĂ«), duke mundĂ«suar pĂ«r shkak tĂ« njĂ« gabimi nĂ« llogaritjen e madhĂ«sisĂ« sĂ« tamponit, qĂ« tĂ« shkruhen deri nĂ« 62 byte nĂ« njĂ« zonĂ« jashtĂ« tamponit. NjĂ« sulmues potencialisht mund tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij ose ta çrregullojĂ« aplikacionin pĂ«rmes dĂ«rgimit tĂ« tĂ« dhĂ«nave tĂ« strukturuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ« pĂ«r dekodim nĂ« aplikacione qĂ« pĂ«rdorin funksionin EVP_PKEY_decrypt() pĂ«r tĂ« dekoduar tĂ« dhĂ«nat SM2.
  • CVE-2021-3712 — tejkalimi i tamponit nĂ« kodin qĂ« trajton vargjet ASN.1, duke mundĂ«suar shkaktimin e çrregullimit tĂ« aplikacionit ose zbulimin e pĂ«rmbajtjes sĂ« memories sĂ« procesit (pĂ«r shembull, pĂ«r tĂ« zbuluar çelĂ«sat e ruajtur nĂ« memorie), nĂ«se sulmuesi ndonjĂ«herĂ« arrin tĂ« krijojĂ« njĂ« varg nĂ« strukturĂ«n e brendshme ASN1_STRING, qĂ« nuk pĂ«rfundon me simbolin null, dhe ta procesojĂ« atĂ« nĂ« funksionet OpenSSL qĂ« kryejnĂ« output tĂ« çertifikatave, si X509_aux_print(), X509_get1_email(), X509_REQ_get1_email() dhe X509_get1_ocsp().

Versionet e reja të bibliotekës LibreSSL 3.3.4 dhe 3.2.6 janë lëshuar njëkohësisht, dhe megjithëse nuk përmenden shpërfilljet për dobësitë, lista e ndryshimeve tregon që është korrigjuar dobësia CVE-2021-3712.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster