Vundebleco en LibreSSL, kiu ebligas preterpasi atestilon

La OpenBSD-projekto publikigis prizorgan eldonon de la portebla eldono de la LibreSSL 3.4.2 pakaĵo, kiu disvolvas forkon de OpenSSL celanta provizi pli altan nivelon de sekureco. La nova versio riparas vundeblecon en la X.509-atestilkonfirmkodo, kiu kaŭzas erarojn esti ignoritaj dum prilaborado de nekontrolita atestilĉeno. Problemo povas rezultigi aŭtentikigan preterpason dum validado de speciale dizajnitaj atestiloj kun malĝusta fida ĉeno.

fonto: opennet.ru

Aldoni komenton