Обновление OpenSSL 3.4.1 с устранением уязвимостей

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90064
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Обновление OpenSSL 3.4.1 с устранением уязвимостей

Сообщение [Ботя] » 12 фев 2025, 03:30

Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уязвимость (CVE-2024-12797), которой присвоен высокий уровень опасности. Уязвимость позволяет организовать MITM-атаку на соединения TLS и DTLS. Проблема проявляется только в системах, использующих для аутентификации клиентов открытые ключи RPK (Raw Public Key, RFC 7250). По умолчанию поддержка RPK отключена на стороне клиента и сервера.

Подробнее...

Ответить

Вернуться в «Новости *nix»