LINUX.ORG.RU

История изменений

Исправление hidden_4003, (текущая версия) :

В openssl все усугубляется еще тем что они навелосипедили свой malloc/free якобы для скорости, и если бы они пользовались системным был бы просто segfault.

Но в целом да невозможно со 100% вероятностью сказать что в криптопро нет аналогичной дыры, возможно это даже не дыра а сертифицированная фича для вскрытия защиты если возникает необходимость.

Исходная версия hidden_4003, :

В openssl все усугубляется еще тем что они навелосипедили свой malloc/free якобы для скорости, и если бы они пользовались системным был бы просто segfault. Но в целом да невозможно со 100% вероятностью сказать что в криптопро нет аналогичной дыры, возможно это даже не дыра а сертифицированная фича для вскрытия защиты если возникает необходимость.