Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebook

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89723
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в библиотеке Fizz с реализацией TLS 1.3 от Facebook

Сообщение [Ботя] » 23 мар 2019, 14:30

В Fizz, развиваемой компанией Facebook открытой реализации протокола TLS 1.3 на языке C++14, выявлена уязвимость (CVE-2019-3560), позволяющая совершить DoS-атаку через введение обработчика в состояние бесконечного зацикливания из-за целочисленного переполнения.

Подробнее...

Ответить

Вернуться в «Новости *nix»