OpenSSL informuje o nowej podatności. (P24-033) utworzone przez | sty 26, 2024 | Aktualizacje ProduktOpenSSL: 1.0.2 – 3.2.0Numer CVECVE-2024-0727Krytyczność6.9/10CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:U/RC:COpisLuka wynika z błędu dereferencji wskaźnika NULL podczas przetwarzania pól w certyfikacie PKCS12. Osoba atakująca zdalnie może przekazać specjalnie spreparowany certyfikat do serwera i przeprowadzić atak typu „odmowa usługi” (DoS). AktualizacjaNIELinkhttps://www.openssl.org/news/secadv/20240125.txt