Vulnerabilidad en LibreSSL que permite eludir la autenticación basada en certificados

El proyecto OpenBSD ha publicado una versión corregida de la edición portable del paquete LibreSSL 3.4.2, en el que se desarrolla un fork de OpenSSL, dirigido a proporcionar un mayor nivel de seguridad. En la nueva versión se ha corregido una vulnerabilidad en el código de verificación de certificados X.509, que provocaba la ignorancia de un error al procesar una cadena de certificados no verificada. Este problema podría permitir eludir la autenticación al verificar certificados especialmente diseñados con una cadena de confianza incorrecta.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster