Das OpenBSD-Projekt hat eine Korrekturversion des portablen LibreSSL-Pakets 3.4.2 veröffentlicht, in deren Rahmen ein Fork von OpenSSL entwickelt wird, der auf ein höheres Sicherheitsniveau abzielt. In der neuen Version wurde eine Schwachstelle im Code zur Überprüfung von X.509-Zertifikaten behoben, die dazu führte, dass Fehler bei der Verarbeitung einer nicht verifiziertem Zertifikatkette ignoriert wurden. Das Problem kann zu einer Umgehung der Authentifizierung bei der Überprüfung speziell gestalteter Zertifikate mit einer fehlerhaften Vertrauenskette führen.
Quelle: opennet.ru