Сертификат аутентификациясын айналып өтуге мүмкіндік беретін LibreSSL осалдығы

OpenBSD жобасы қауіпсіздіктің жоғары деңгейін қамтамасыз етуге бағытталған OpenSSL шанышқысын әзірлейтін LibreSSL 3.4.2 пакетінің портативті басылымының техникалық қызмет көрсету шығарылымын жариялады. Жаңа нұсқа X.509 сертификатының растау кодындағы осалдықты түзетеді, ол расталмаған сертификаттар тізбегін өңдеу кезінде қателерді елемеуге әкеледі. Қате сенім тізбегі бар арнайы жасалған сертификаттарды тексеру кезінде мәселе аутентификацияны айналып өтуге әкелуі мүмкін.

Ақпарат көзі: opennet.ru

пікір қалдыру