GnuTLS-i haavatavus, mis võimaldab TLS 1.3 sessiooni taastada ilma võtme teadmata

GnuTLS raamatukogus, mis on vaikimisi kasutusel paljudes Debian'i paketihaldurites, sealhulgas APT ja mitmetes utiliitides, tuvastatud haavatavus (CVE-2020-13777), mis võimaldab taastada varem peatatud TLS seansi ilma seansi võtme teadmiseta. Praktiliselt võib seda haavatavust kasutada MITM-rünnakute läbiviimiseks.

Haavatavus tuleneb seansi ticket-võtme ebaõigest koostamisest - TLS-server ei sidunud krüpteerimisvõtit sellele väärtusele, mille rakendus edastas. Enne esimest võtme rotatsiooni jätkab TLS-server seansi võtmete loomisel valeandmete kasutamist, selle asemel et kasutada rakenduselt saadud krüpteerimisvõtit, mis võimaldab ründajal mööda minna TLS 1.3 autentimisest ja taastada varasemaid seansse TLS 1.2 režiimis.

Haavatavus on kõrvaldatud väljaandes 3.6.14, kus on samuti lahendatud probleemile risti allkirjastatud sertifikaatide töötlemise probleem, mis tekkis pärast AddTrust juursertifikaadi aegumist. Probleem ilmneb alates väljaandest 3.6.4 (24.09.2018). Distributionites on haavatavus kõrvaldatud Debian, SUSE, FreeBSD, Fedora, Ubuntu, EPEL, RHEL 8 (RHEL 6 ja 7 ei esine).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster