Pagkahuyang sa LibreSSL nga nagtugot sa pag-authenticate sa sertipiko nga ma-bypass

Ang proyekto sa OpenBSD nagpatik ug maintenance release sa madaladala nga edisyon sa LibreSSL 3.4.2 nga pakete, nga nagmugna og usa ka fork sa OpenSSL nga gitumong sa paghatag og mas taas nga lebel sa seguridad. Ang bag-ong bersyon nag-ayo sa usa ka kahuyang sa X.509 certificate verification code nga maoy hinungdan sa mga sayop nga dili tagdon sa diha nga pagproseso sa usa ka unverified certificate chain. Ang usa ka isyu mahimong moresulta sa authentication bypass kung ang pag-validate sa espesyal nga gidisenyo nga mga sertipiko nga adunay dili husto nga kadena sa pagsalig.

Source: opennet.ru

Idugang sa usa ka comment