Vilnerabilite nan LibreSSL ki pèmèt otantifikasyon sètifika yo dwe iyore

Pwojè OpenBSD la pibliye yon vèsyon antretyen pòtab nan pake LibreSSL 3.4.2, ki devlope yon fouchèt OpenSSL ki vize pou bay yon pi wo nivo sekirite. Nouvo vèsyon an korije yon vilnerabilite nan kòd verifikasyon sètifika X.509 ki lakòz erè inyore lè w ap trete yon chèn sètifika ki pa verifye. Yon pwoblèm ka lakòz kontourne otantifikasyon lè yo valide sètifika ki fèt espesyalman ak yon chèn konfyans ki pa kòrèk.

Sous: opennet.ru

Add nouvo kòmantè