Oprava dvou vážných zranitelností v OpenSSL
Datum publikování: 1. 11. 2022
OpenSSL na svém blogu informuje o opravě vážných zranitelností v této široce používané šifrovací knihovně. Jedná se o dvě chyby (CVE-2022–3786 a CVE-2022–3602) související s přetečením zásobníku při zpracování e-mailové adresy. Díky tomu by mohl útočník vzdáleně spustit kód. Původně byly chyby označeny jako kritické, později byly překvalifikovány na vysoce závažné (high).