5 Punkte von xguru 2022-11-06 | 1 Kommentare | Auf WhatsApp teilen
  • Ein Blick auf die Schwachstelle, die im Release 3.07 behoben wurde
  • Punycode ist eine Methode, Unicode in ASCII zu kodieren, und wird im DNS verwendet
  • In der Funktion ossl_punycode_decode, die dies verarbeitet, trat ein Overflow auf, weshalb ein Patch eingespielt wurde
  • Diese Funktion wird tatsächlich nur verwendet, wenn in der X.509-Chain-Funktionalität Name Constraints auf E-Mail-Adressen angewendet werden