Vulnerabilitat a LibreSSL que permet evitar l'autenticació del certificat

El projecte OpenBSD ha publicat una versió de manteniment de l'edició portàtil del paquet LibreSSL 3.4.2, que desenvolupa una bifurcació d'OpenSSL destinada a proporcionar un nivell més alt de seguretat. La nova versió corregeix una vulnerabilitat al codi de verificació del certificat X.509 que fa que s'ignorin els errors en processar una cadena de certificats no verificada. Un problema pot provocar una omissió d'autenticació en validar certificats especialment dissenyats amb una cadena de confiança incorrecta.

Font: opennet.ru

Afegeix comentari