OpenSSL a LibreSSL mají zranitelnost zneužitelnou na dálku
Datum publikování: 16. 3. 2022
Vývojáři knihovny OpenSSL zveřejnili detaily o zranitelnosti s označením CVE-2022–0778. Ta umožňuje provést DoS útok na proces, který nechá knihovnou zpracovat zlomyslně vytvořený certifikát. Certifikát se špatně vytvořenými parametry pro eliptickou křivku způsobí v aplikaci nekonečnou smyčku.