Kwetsberens yn LibreSSL wêrtroch sertifikaatautentikaasje kin wurde omgean

It OpenBSD-projekt hat in ûnderhâldsrelease publisearre fan 'e portable edysje fan it pakket LibreSSL 3.4.2, dy't in gabel fan OpenSSL ûntwikkelet dy't rjochte is op it leverjen fan in heger nivo fan feiligens. De nije ferzje reparearret in kwetsberens yn 'e X.509-sertifikaatferifikaasjekoade dy't feroarsake flaters wurde negearre by it ferwurkjen fan in net ferifiearre sertifikaatketen. In probleem kin resultearje yn autentikaasje bypass by falidearjen fan spesjaal ûntworpen sertifikaten mei in ferkearde fertrouwensketting.

Boarne: opennet.ru

Add a comment