Ranjivost u LibreSSL-u koja omogućava zaobilaženje provjere autentičnosti certifikata

OpenBSD projekat je objavio izdanje za održavanje prenosive verzije paketa LibreSSL 3.4.2, koje razvija fork OpenSSL-a sa ciljem pružanja višeg nivoa sigurnosti. Nova verzija popravlja ranjivost u kodu za provjeru certifikata X.509 koja uzrokuje da se greške ignorišu prilikom obrade neprovjerenog lanca certifikata. Problem može dovesti do zaobilaženja provjere autentičnosti prilikom provjere valjanosti posebno dizajniranih certifikata s neispravnim lancem povjerenja.

izvor: opennet.ru

Dodajte komentar