ЛибреССЛ 3.2.5 ажурирање са исправком рањивости

ОпенБСД пројекат је објавио преносиву верзију пакета ЛибреССЛ 3.2.5, који развија форк ОпенССЛ-а са циљем да обезбеди виши ниво безбедности. Нова верзија поправља грешку у имплементацији ТЛС клијента, што доводи до приступа већ ослобођеном меморијском блоку (без употребе) када се извршава операција настављања сесије. ОпенБСД програмери су признали да грешка доводи до рањивости, али су се уздржали од објављивања детаља, ограничавајући се само на закрпу. Још нема информација о могућности организовања даљинског напада. Могуће је да је рањивост повезана са проблемом који је довео до рушења, на шта су програмери хапроки пројекта упозорили у фебруару.

Извор: опеннет.ру

Додај коментар