GnuTLS-i haavatavus, mis võimaldab TLS 1.3 sessiooni taastada ilma võtme teadmata
GnuTLS raamatukogus, mis on vaikimisi kasutusel paljudes Debian'i pakettides, sealhulgas APT pakihalduris ja paljudes utiliitides, avastati haavatavus (CVE-2020-13777), mis võimaldab jätkata varem peatatud TLS seanssi ilma seansivõtmeta. Praktikas võib seda haavatavust kasutada MITM-rünnakute läbiviimiseks. Haavatavus tuleneb seansiticket võtme vale koostamisest — TLS server ei sidunud seansivõtit […]
