Nella libreria GnuTLS, utilizzata di default in molti pacchetti di Debian, incluso il gestore di pacchetti APT e molte utilità, (), che consente il ripristino di una sessione TLS precedentemente interrotta senza conoscere la chiave di sessione. Dal punto di vista pratico, la vulnerabilità può essere utilizzata per attacchi MITM.
La vulnerabilità è causata da una costruzione errata della chiave del ticket di sessione: il server TLS non associava la chiave di crittografia della sessione al valore fornito dall'applicazione. Fino al primo rinnovo della chiave, il server TLS continua ad usare dati errati per la generazione delle chiavi di sessione invece di utilizzare la chiave di crittografia ricevuta dall'applicazione, il che consente a un attaccante di eludere l'autenticazione in TLS 1.3 e di ripristinare sessioni passate in modalità TLS 1.2.
Vulnerabilità nella versione 3.6.14, in cui è stata anche risolta la gestione dei certificati firmati incrociati, emersa dopo l'invalidamento del certificato radice AddTrust. Il problema si manifesta a partire dalla versione 3.6.4 (2018-09-24). Nei pacchetti distribuiti, la vulnerabilità è stata risolta in , , , , , , (RHEL 6 e 7 ).
Fonte: opennet.ru
