<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в криптографической библиотеке MbedTL...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html</link>
    <description>В развиваемой компанией ARM криптографической библиотеке MbedTLS (https://github.com/ARMmbed/mbedtls) (бывший (https://www.opennet.ru/opennews/art.shtml?num=41118) PolarSSL (https://www.opennet.ru/opennews/art.shtml?num=41492)) выявлена (http://blog.talosintelligence.com/2017/04/vulnerability-spotlight-arm-tls.html) критическая уязвимость (http://www.talosintelligence.com/reports/TALOS-2017-0274/) (CVE-2017-2784 (https://security-tracker.debian.org/tracker/CVE-2017-2784)), которая может привести к удалённому выполнению кода при обработке специально оформленного сертификата x509. Уязвимость устранена в выпуске MbedTLS 2.4.2.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана ошибкой в коде обработки криптографических ключей на базе эллиптических кривых secp224k1. Атакующий может сформировать публичный ключ и сертификат x509, при проверке ключа которым будет очищен указатель стека, что может быть использовано для организации атаки. Уязвимость может быть эксплуатирована со стороны клиента и сервера. На современных стационарных системах вер</description>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (sage)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#9</link>
    <pubDate>Sat, 22 Apr 2017 08:44:54 GMT</pubDate>
    <description>Вероятно, чтобы качать торрент-файлы по HTTPS.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (Онанимус)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#8</link>
    <pubDate>Fri, 21 Apr 2017 13:33:06 GMT</pubDate>
    <description>Зачем же он тянет libssl?&lt;br&gt;&lt;br&gt;# opkg info transmission-daemon-mbedtls&amp;#124;grep -i depend&lt;br&gt;Depends: libc, libcurl, libpthread, libevent2, librt, zlib, libmbedtls&lt;br&gt;&lt;br&gt;Одна радость:&lt;br&gt;&lt;br&gt;# opkg info libmbedtls&amp;#124;grep -i ver&lt;br&gt;Version: 2.4.2-1&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (ламерский опеннет)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#7</link>
    <pubDate>Fri, 21 Apr 2017 09:35:11 GMT</pubDate>
    <description>в торрентах не используется инфраструктура сертикатов, как и асимметричное шифрование. так что можешь быть спокоен :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (Онанимус)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#6</link>
    <pubDate>Fri, 21 Apr 2017 06:38:26 GMT</pubDate>
    <description>Я мог. Когда я ставил трансмишн на свой домашний роутер с LEDE, он потянул по зависимостям libssl. Ну я и выбрал mbedtls, потому что он меньше. &lt;br&gt;Интересно, используются ли сертификаты на эллиптических кривых в торренте?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (robux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#5</link>
    <pubDate>Thu, 20 Apr 2017 15:22:10 GMT</pubDate>
    <description>&amp;gt; Проблема вызвана ошибкой в коде обработки криптографических ключей&lt;br&gt;&amp;gt; Уязвимость устранена.&lt;br&gt;&lt;br&gt;Горькая слеза текла по щеке майора..&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (Нанобот)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#4</link>
    <pubDate>Thu, 20 Apr 2017 10:36:13 GMT</pubDate>
    <description>у них на сайте есть список &quot;our users&quot;: linksys,powerdns,nginx,openvpn,goverment of  netherlands&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в криптографической библиотеке MbedTL... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111023.html#1</link>
    <pubDate>Thu, 20 Apr 2017 09:40:09 GMT</pubDate>
    <description>Кто мог пострадать от этой уязвимости? Есть предположения?&lt;br&gt;</description>
</item>

</channel>
</rss>
