LibreSSL-i haavatavus, mis võimaldab sertifikaadi autentimisest mööda minna

OpenBSD projekt on avaldanud paketi LibreSSL 3.4.2 kaasaskantava väljaande hooldusväljaande, mis arendab OpenSSL-i hargi, mille eesmärk on pakkuda kõrgemat turbetaset. Uus versioon parandab haavatavuse X.509 sertifikaadi kinnituskoodis, mis põhjustab kontrollimata sertifikaadiahela töötlemisel vigade ignoreerimise. Vale usaldusahelaga spetsiaalselt loodud sertifikaatide valideerimisel võib probleem põhjustada autentimisest möödasõidu.

Allikas: opennet.ru

Lisa kommentaar