GnuTLS isolatsioon, mis võimaldab TLS 1.3 seansi taastamist ilma võtme teadmata.
Debiani paketihalduri APT ja paljude utiliitide vaikimisi rakenduses GnuTLS avastati haavatavus (CVE-2020-13777), mis võimaldab taastada varem peatatud TLS seansi ilma sessioonivõtme teadmata. Praktiliselt võib seda haavatavust kasutada MITM-rünnakute elluviimiseks. Haavatavuse põhjustas vale sessiooniticket-võtme konstrueerimine - TLS-server ei sidunud sessioonivõtit […]
