5 points par xguru 2022-11-06 | 1 commentaires | Partager sur WhatsApp
  • Histoire de la vulnérabilité corrigée dans la version 3.07
  • Punycode est une méthode d’encodage de l’Unicode en ASCII utilisée dans le DNS
  • Un overflow s’est produit dans la fonction ossl_punycode_decode qui la traite, ce qui a conduit au correctif
  • Cette fonction n’est en réalité utilisée que lorsque des contraintes de nom sont appliquées à des adresses e-mail dans la fonctionnalité de chaîne X.509