È disponibile un aggiornamento corretto della libreria crittografica OpenSSL 1.1.1k, in cui sono state risolte due vulnerabilità con un alto livello di pericolo:
- CVE-2021-3450 — possibilità di bypassare il controllo del certificato dell'autorità di certificazione quando è attivato il flag X509_V_FLAG_X509_STRICT, disattivato di default e utilizzato per un ulteriore controllo della presenza di certificati nella catena. Il problema è stato introdotto nella nuova verifica presente in OpenSSL 1.1.1h, che vieta l'uso di certificati nella catena in cui sono esplicitamente codificati i parametri della curva ellittica.
A causa di un errore nel codice, la nuova verifica sovrascriveva il risultato di un precedente controllo di validità del certificato dell'autorità di certificazione. Di conseguenza, i certificati firmati da un certificato autofirmato non collegato a una catena di fiducia con l'autorità di certificazione venivano trattati come completamente affidabili. La vulnerabilità non si manifesta se è impostato il parametro 'purpose', che per default è impostato nelle procedure di verifica dei certificati client e server in libssl (utilizzato per TLS).
- CVE-2021-3449 — possibilità di causare un crash server TLS attraverso l'invio da parte del client di un messaggio ClientHello appositamente formattato. Il problema è correlato a un dereferenziamento di puntatore NULL nell'implementazione dell'estensione signature_algorithms. Il problema si manifesta solo su server con supporto TLSv1.2 e la riabilitazione della rinegoziazione della connessione (attivato di default).
Fonte: opennet.ru
