Vulnerabilità in LibreSSL chì permette l'autentificazione di certificatu per esse ignoratu

U prughjettu OpenBSD hà publicatu una versione di mantenimentu di l'edizione portable di u pacchettu LibreSSL 3.4.2, chì sviluppa una furchetta di OpenSSL destinata à furnisce un livellu più altu di sicurità. A nova versione corregge una vulnerabilità in u codice di verificazione di certificatu X.509 chì provoca errori per esse ignorati quandu si tratta di una catena di certificatu micca verificatu. Un prublema pò risultà in un bypass di autentificazione quandu validate certificati apposta cun una catena di fiducia incorrecta.

Source: opennet.ru

Add a comment