Уязвимости в OpenSSL, Glibc, util-linux, драйверах i915 и vmwgfx
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости в OpenSSL, Glibc, util-linux, драйверах i915 и vmwgfx
Author:Раскрыта информация об уязвимости (CVE-2021-4160) в криптографической библиотеке OpenSSL, вызванной ошибкой в реализации сумматора в функции BN_mod_exp, приводящей к возвращению неверного результата операции возведения в квадрат. Проблема проявляется только на оборудовании на базе архитектур MIPS32 и MIPS64, и может привести к компрометации алгоритмов на базе эллиптических кривых, включая используемые по умолчанию в TLS 1.3. Проблема устранена в декабрьских обновлениях OpenSSL 1.1.1m и 3.0.1.
#csn #cyber_news
Оригинальная версия на сайте: