Уязвимост в GnuTLS, позволяваща възобновяване на TLS 1.3 сесия без знание на ключа

В библиотеката GnuTLS, която се използва по подразбиране в много пакети от Debian, включително пакетния мениджър APT и много инструменти, е открита уязвимост (CVE-2020-13777), която позволява възобновяване на преди спряна TLS сесия без знание на сесионния ключ. От практическа страна, уязвимостта може да бъде използвана за извършване на MITM атаки.

Уязвимостта е предизвикана от неправилно изграждане на сесионния ticket-ключ — TLS сървърът не свързва сесионния ключ за шифроване с предадената стойност от приложението. До първата смяна на ключа TLS сървърът продължава да използва неправилни данни вместо ключа за шифроване, получен от приложението, което позволява на нападателя да заобиколи аутентификацията в TLS 1.3 и да възобнови предишни сесии в режим TLS 1.2.

Уязвимостта е отстранена в версия 3.6.14, в която също са решени проблеми проблеми с обработката на кръстосано подписани сертификати, възникнали след остаряването на кореновия сертификат AddTrust. Проблемът се проявява от версия 3.6.4 (2018-09-24). В дистрибутивите уязвимостта е отстранена в Debian, SUSE, FreeBSD, Fedora, Ubuntu, EPEL, RHEL 8 (RHEL 6 и 7 не са податливи).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster