Nová verze OpenSSL opravuje středně a méně závažné zranitelnosti

3. listopadu 2017

OpenSSL v nové verzi 1.1.0g a 1.0.2m opravuje chybu CVE-2017-3736 označenou jako středně závažnou. Tým OpenSSL zároveň oznámil, že dle jejich analýz by bylo velice náročné nalezenou zranitelnost zneužít.

Zároveň byla v nové verzi opravena také méně závažná chyba CVE-2017-3735.

Obě chyby byly nalezeny v rámci projektu Google OSS-Fuzz.