Gabimi në OpenSSL ka prishur funksionimin e disa aplikacioneve openSUSE Tumbleweed pas përditësimit.

Përditësimi i OpenSSL në versionin 1.1.1b në repository-në openSUSE Tumbleweed ka sjellë për shkelje të funksionalitetit të disa aplikacioneve që lidhen me libopenssl dhe përdorin lokalitetet ruse ose ukrainase. Problemi u shfaq pas ndryshimeve të bëra në OpenSSL në në menaxherin e mesazheve të gabimeve (SYS_str_reasons). Bufi ishte përcaktuar në 4 kilobajt, por kjo doli e pamjaftueshme për disa lokalitete unicode.

Dalja e strerror_r, e cila pĂ«rdoret pĂ«r tĂ« mbushur bufin, pĂ«r lokalitetin rus Ă«shtĂ« 6856 bajtĂ«, dhe pĂ«r atĂ« ukrainas — 7000. NĂ« kodin e OpenSSL, fillimisht ishte kontrollohej pĂ«r mbingarkesĂ«, por ajo gjatĂ« prerjes sĂ« bishtit merrte parasysh mbĂ«shtetje njĂ« bajt mĂ« shumĂ« se vlera aktuale, qĂ« shkaktonte mbingarkesĂ« njĂ«-bajtĂ«she dhe dĂ«shtim gjatĂ« ngarkimit tĂ« dekodimeve shumĂ« tĂ« gjata tĂ« kodeve tĂ« gabimeve.

Aktualisht është përgatitur korrigjimin, por ende nuk është miratuar. Për të rikthyer versionin e mëparshëm stabil (OpenSSL 1.1.0h), mund të ekzekutoni komandat:

sudo zypper in tumbleweed-cli
sudo tumbleweed init
sudo tumbleweed switch 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster