LibreSSL:n haavoittuvuus, joka mahdollistaa varmenteen todennuksen ohituksen

OpenBSD-projekti on julkaissut ylläpitojulkaisun LibreSSL 3.4.2 -paketin kannettavasta versiosta, joka kehittää OpenSSL-haarukkaa, jonka tarkoituksena on tarjota korkeampi tietoturvataso. Uusi versio korjaa X.509-sertifikaatin vahvistuskoodin haavoittuvuuden, joka aiheuttaa virheiden huomioimisen todentamatonta varmenneketjua käsiteltäessä. Ongelma voi johtaa todennuksen ohitukseen, kun vahvistetaan erityisesti suunniteltuja varmenteita väärällä luottamusketjulla.

Lähde: opennet.ru

Lisää kommentti