Dans la bibliothèque GnuTLS, qui est utilisée par défaut dans de nombreux packages de Debian, y compris le gestionnaire de paquets APT et de nombreux outils, (), permettant de reprendre une session TLS précédemment arrêtée sans connaissance de la clé de session. D'un point de vue pratique, cette vulnérabilité peut être exploitée pour mener des attaques MITM.
La vulnérabilité est due à une construction incorrecte de la clé du ticket de session - le serveur TLS ne liait pas la clé de session de chiffrement à la valeur transmise par l'application. Avant le premier changement de clé, le serveur TLS continue d'utiliser des données incorrectes lors de la formation des clés de session au lieu de la clé de chiffrement fournie par l'application, ce qui permet à un attaquant de contourner l'authentification dans TLS 1.3 et de reprendre les anciennes sessions en mode TLS 1.2.
Vulnérabilité dans la version 3.6.14, qui a également résolu avec le traitement des certificats croisés signés, apparus après l'expiration du certificat racine AddTrust. Le problème se manifeste à partir de la version 3.6.4 (2018-09-24). Dans les distributions, la vulnérabilité a été corrigée dans , , , , , , (RHEL 6 et 7 ).
Source : opennet.ru
