Une version corrigée de la bibliothèque cryptographique OpenSSL 1.1.1k est désormais disponible, dans laquelle deux vulnérabilités jugées critiques ont été corrigées :
- CVE-2021-3450 — possibilité de contournement de la vérification du certificat d'autorité de certification lorsque le drapeau X509_V_FLAG_X509_STRICT est activé, celui-ci étant désactivé par défaut et utilisé pour une vérification supplémentaire de la présence des certificats dans la chaîne. Ce problème a été introduit dans la nouvelle vérification mise en place dans OpenSSL 1.1.1h, interdisant l'utilisation de certificats dans la chaîne contenant des paramètres explicitement codés de la courbe elliptique.
En raison d'une erreur dans le code, la nouvelle vérification a annulé le résultat de la vérification de validité du certificat d'autorité de certification effectuée auparavant. Par conséquent, les certificats signés par un certificat auto-signé, n'ayant pas de lien de confiance avec l'autorité de certification, étaient traités comme entièrement fiables. La vulnérabilité ne se manifeste pas si le paramètre « purpose » est défini, celui-ci étant par défaut configuré dans les procédures de vérification des certificats clients et serveurs dans libssl (utilisé pour TLS).
- CVE-2021-3449 — possibilité de provoquer un crash de serveurs TLS en envoyant un message ClientHello spécialement formaté par le client. Ce problème est lié à un déréférencement de pointeur NULL dans l'implémentation de l'extension signature_algorithms. Ce problème se manifeste uniquement sur serveurs avec le support TLSv1.2 et la renégociation de connexion autorisée (activée par défaut).
Source : opennet.ru
