Il progetto OpenBSD ha pubblicato una versione correttiva della variante portabile del pacchetto LibreSSL 3.4.2, che sviluppa un fork di OpenSSL, mirato a garantire un livello superiore di sicurezza. Nella nuova versione è stata risolta una vulnerabilità nel codice di verifica dei certificati X.509, che portava a ignorare gli errori nella gestione di una catena di certificati non verificata. Questo problema potrebbe consentire di eludere l'autenticazione durante il controllo di certificati specificamente formattati con una catena di fiducia non valida.
Fonte: opennet.ru