[#] Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти
Новостной_робот(mira, 1) — All
2023-02-08 20:00:05


Опубликована корректирующие выпуски библиотек OpenSSL (3.0.8, 1.1.1t) и LibreSSL (3.5.4, 3.6.2) в которых устранена опасная уязвимость (CVE-2023-0286), позволяющая добиться получения содержимого произвольных областей памяти процесса при обработке подконтрольного атакующему списка отозванных сертификатов (CRL) или токена с временной меткой.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=58622