Le projet OpenBSD a publié une mise à jour corrective de la version portable du paquet LibreSSL 3.4.2, qui est un fork d'OpenSSL, visant à garantir un niveau de sécurité supérieur. Dans cette nouvelle version, une vulnérabilité dans le code de vérification des certificats X.509 a été corrigée, ce qui entraînait l'ignorance d'une erreur lors du traitement d'une chaîne de certificats non vérifiés. Ce problème pouvait conduire à un contournement de l'authentification lors de la vérification de certificats soigneusement élaborés avec une chaîne de confiance incorrecte.
Source : opennet.ru