LibreSSL-ում խոցելիություն, որը թույլ է տալիս շրջանցել վկայականի իսկությունը

OpenBSD նախագիծը հրապարակել է LibreSSL 3.4.2 փաթեթի շարժական տարբերակի սպասարկման թողարկումը, որը մշակում է OpenSSL-ի պատառաքաղը՝ ուղղված անվտանգության ավելի բարձր մակարդակի ապահովմանը: Նոր տարբերակն ուղղում է X.509 վկայագրի հաստատման կոդի խոցելիությունը, որը հանգեցնում է սխալների անտեսմանը չստուգված վկայականների շղթան մշակելիս: Խնդիրը կարող է հանգեցնել նույնականացման շրջանցման՝ սխալ վստահության շղթայով հատուկ մշակված վկայագրերի վավերացման ժամանակ:

Source: opennet.ru

Добавить комментарий