Vulnérabilité dans GnuTLS, permettant de reprendre une session TLS 1.3 sans connaissance de la clé

Dans la bibliothèque GnuTLS, qui est utilisée par défaut dans de nombreux packages de Debian, y compris le gestionnaire de paquets APT et de nombreux outils, une vulnérabilité a été identifiée CVE-2020-10174 (CVE-2020-13777), permettant de reprendre une session TLS précédemment arrêtée sans connaissance de la clé de session. D'un point de vue pratique, cette vulnérabilité peut être exploitée pour mener des attaques MITM.

La vulnérabilité est due à une construction incorrecte de la clé du ticket de session - le serveur TLS ne liait pas la clé de session de chiffrement à la valeur transmise par l'application. Avant le premier changement de clé, le serveur TLS continue d'utiliser des données incorrectes lors de la formation des clés de session au lieu de la clé de chiffrement fournie par l'application, ce qui permet à un attaquant de contourner l'authentification dans TLS 1.3 et de reprendre les anciennes sessions en mode TLS 1.2.

Vulnérabilité a été corrigée dans la version 3.6.14, qui a également résolu des problèmes avec le traitement des certificats croisés signés, apparus après l'expiration du certificat racine AddTrust. Le problème se manifeste à partir de la version 3.6.4 (2018-09-24). Dans les distributions, la vulnérabilité a été corrigée dans Debian, SUSE, FreeBSD, Fedora, Ubuntu, EPEL, RHEL 8 (RHEL 6 et 7 n'est pas soumis).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster