اوپن ایس ایس ایل میں ایک بگ نے اپ ڈیٹ کے بعد کچھ اوپن سوس ٹمبل ویڈ ایپلی کیشنز کو توڑ دیا۔

OpenSUSE Tumbleweed ریپوزٹری میں OpenSSL کو ورژن 1.1.1b میں اپ ڈیٹ کرنا ایل. ای. ڈی к خلاف ورزی libopenssl سے وابستہ کچھ ایپلی کیشنز کی کارکردگی اور روسی یا یوکرینی لوکیلز کا استعمال۔ اسے OpenSSL میں شامل کرنے کے بعد مسئلہ ظاہر ہوا۔ تبدیلیاں ایرر میسج بفر ہینڈلر (SYS_str_reasons) کو۔ بفر کی تعریف 4 کلو بائٹس پر کی گئی تھی، لیکن کچھ یونیکوڈ لوکیلز کے لیے یہ کافی نہیں تھا۔

strerror_r کا آؤٹ پٹ، بفر کو بھرنے کے لیے استعمال کیا جاتا ہے، روسی لوکل کے لیے 6856 بائٹس اور یوکرینی لوکیل کے لیے 7000 ہے۔ OpenSSL کوڈ میں، ابتدائی طور پر تھا۔ اوور فلو کی جانچ کریں، لیکن یہ تب ہوتا ہے جب دم کٹ جاتا ہے۔ اکاؤنٹ میں لیا سائز اصل قدر سے ایک بائٹ بڑا تھا، جس کی وجہ سے ون بائٹ اوور فلو ہوا اور خرابی کوڈ ٹرانسکرپٹس لوڈ کرتے وقت کریش ہو گیا جو بہت لمبی تھیں۔

فی الحال پہلے سے ہی تیار ہے۔ اصلاح، لیکن اسے ابھی تک قبول نہیں کیا گیا ہے۔ پچھلے مستحکم ورژن (OpenSSL 1.1.0h) پر واپس جانے کے لیے آپ درج ذیل کمانڈز چلا سکتے ہیں:

tumbleweed-cli میں sudo zypper
sudo tumbleweed init
سوڈو ٹمبل ویڈ سوئچ 20190514
sudo zypper ref && sudo zypper dup && sudo zypper inr

ماخذ: opennet.ru

نیا تبصرہ شامل کریں