Kerentanan di LibreSSL yang memungkinkan otentikasi sertifikat dilewati

Proyek OpenBSD telah menerbitkan rilis pemeliharaan paket LibreSSL 3.4.2 edisi portabel, yang mengembangkan cabang OpenSSL yang bertujuan untuk memberikan tingkat keamanan yang lebih tinggi. Versi baru ini memperbaiki kerentanan pada kode verifikasi sertifikat X.509 yang menyebabkan kesalahan diabaikan saat memproses rantai sertifikat yang belum diverifikasi. Masalah dapat mengakibatkan pengabaian autentikasi saat memvalidasi sertifikat yang dirancang khusus dengan rantai kepercayaan yang salah.

Sumber: opennet.ru

Tambah komentar