5 ポイント 投稿者 xguru 2022-11-06 | 1件のコメント | WhatsAppで共有
  • 3.07リリースで修正された脆弱性についての話
  • PunycodeはUnicodeをASCIIにエンコードする方法で、DNSで使われる
  • これを処理するossl_punycode_decode関数でオーバーフローが発生し、パッチが適用されたもの
  • この関数は実際には、X.509チェーン機能でメールアドレスにName Constraintsを適用する際にのみ使用される