Release openssl-fips-provider-3.0.7-11.el9_8 ALSA-2026:27744
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Da chiarire
- Stato di attività
- Tranquilla
- Ambito
- cryptography, security
Direzione di ricerca
La issue non indica file del repository, test o punti di ingresso. Inizia esaminando CVE-2026-31790 e il processo di aggiornamento del progetto per openssl-fips-provider; il lavoro sarebbe completato dopo aver confermato che le build dei pacchetti elencati incorporano la correzione di sicurezza in tutte le architetture interessate.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
openssl-fips-provider security update
Severity: Moderate
Description
This package provides a custom build of the OpenSSL FIPS module that has been submitted to NIST for certification.
Security Fix(es):
- openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key (CVE-2026-31790)
For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected packages:
openssl-fips-provider-3.0.7-11.el9_8.i686
openssl-fips-provider-3.0.7-11.el9_8.x86_64
openssl-fips-provider-so-3.0.7-11.el9_8.i686
openssl-fips-provider-so-3.0.7-11.el9_8.x86_64
openssl-fips-provider-3.0.7-11.el9_8.s390x
openssl-fips-provider-so-3.0.7-11.el9_8.s390x
openssl-fips-provider-3.0.7-11.el9_8.ppc64le
openssl-fips-provider-so-3.0.7-11.el9_8.ppc64le
openssl-fips-provider-3.0.7-11.el9_8.aarch64
openssl-fips-provider-so-3.0.7-11.el9_8.aarch64
- Lingua principale
- Nessun dato sulla lingua
- Stelle
- 2
- Fork
- 0
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di AlmaLinux/updates
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 60/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
Tutte le issue di AlmaLinux/updates
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
indygreg/cryptography-rs#99 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
bitcoindevkit/bdk-tx#90 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
google/go-sev-guest#206 ·
-
Make Composer::append_custom_gate crate-privateForse già presa @HDauven l’ha presa 3 giorni fa. Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 84/100
dusk-network/plonk#988 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
freedomofpress/securedrop-protocol#408 ·
I maintainer di solito rispondono entro 2 giorni