В библиотеката GnuTLS, която се използва по подразбиране в много пакети от Debian, включително пакетния мениджър APT и много инструменти, (), която позволява възобновяване на преди спряна TLS сесия без знание на сесионния ключ. От практическа страна, уязвимостта може да бъде използвана за извършване на MITM атаки.
Уязвимостта е предизвикана от неправилно изграждане на сесионния ticket-ключ — TLS сървърът не свързва сесионния ключ за шифроване с предадената стойност от приложението. До първата смяна на ключа TLS сървърът продължава да използва неправилни данни вместо ключа за шифроване, получен от приложението, което позволява на нападателя да заобиколи аутентификацията в TLS 1.3 и да възобнови предишни сесии в режим TLS 1.2.
Уязвимостта в версия 3.6.14, в която също са решени проблеми с обработката на кръстосано подписани сертификати, възникнали след остаряването на кореновия сертификат AddTrust. Проблемът се проявява от версия 3.6.4 (2018-09-24). В дистрибутивите уязвимостта е отстранена в , , , , , , (RHEL 6 и 7 ).
Източник: opennet.ru
