#  Переполнение буфера в OpenSSL, эксплуатируемое при проверке сертификатов X.509
Новостной_робот (mira, 1) → All  –  21:00:05 2022-11-01

Опубликован корректирующий выпуск криптографической библиотеки OpenSSL 3.0.7, в котором устранены две уязвимости. Обе проблемы вызваны переполнением буфера в коде проверки поля с email-адресом в сертификатах X.509 и потенциально могут привести к выполнению кода при обработке специально оформленного сертификата. На момент публикации исправления разработчиками OpenSSL не было зафиксировано фактов наличия рабочего эксплоита, способного привести к выполнению кода атакующего.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58025
Powered by iii-php v0.11