Ziurtagiriaren autentifikazioa saihesteko aukera ematen duen LibreSSL-n ahultasuna

OpenBSD proiektuak LibreSSL 3.4.2 paketearen edizio eramangarriaren mantentze-oharra argitaratu du, eta OpenSSL-ren fork bat garatzen du segurtasun maila handiagoa eskaintzera zuzenduta. Bertsio berriak X.509 ziurtagiriaren egiaztapen-kodeko ahultasun bat konpontzen du, egiaztatu gabeko ziurtagiri-kate bat prozesatzen denean erroreak ez aintzat hartzea eragiten duena. Arazo batek autentifikazioa saihestea eragin dezake, bereziki diseinatutako ziurtagiriak konfiantza-kate oker batekin baliozkotzean.

Iturria: opennet.ru

Gehitu iruzkin berria