Il progetto OpenBSD ha pubblicato una versione correttiva dell'edizione portatile del pacchetto LibreSSL 3.4.2, nell'ambito della quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Nella nuova versione è stata rimossa una vulnerabilità nel codice di verifica dei certificati X.509, che portava all'ignoranza di un errore durante l'elaborazione di una catena di certificati non verificata. Il problema potrebbe portare a un bypass dell'autenticazione durante la verifica di certificati appositamente formattati con una catena di fiducia non corretta.
Fonte: opennet.ru