Åtte svakheter fikset i ny versjon av OpenSSL.
Åtte svakheter fikset i ny versjon av OpenSSL
OpenSSL har sluppet nye versjoner og brukere av gamle versjoner bes om å oppgradere til de nye versjonene 3.0.8, 1.1.1t og 1.0.2zg. Den mest alvorlige svakheten er CVE-2023-0286 og er av typen "type confusion". Den kan i teorien utnyttes til å lese vilkårlig minne og å utføre tjenestenekt. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.openwall.com/lists/oss-security/2[...] https://www.securityweek.com/openssl-ships-pa[...] |