Schwachstelle am LibreSSL déi et erlaabt d'Zertifikat Authentifikatioun ëmzegoen

Den OpenBSD-Projet huet eng Maintenance-Verëffentlechung vun der portabler Editioun vum LibreSSL 3.4.2 Package publizéiert, deen eng Gabel vun OpenSSL entwéckelt fir e méi héije Sécherheetsniveau ze bidden. Déi nei Versioun fixéiert eng Schwachstelle am X.509 Zertifika Verifizéierungscode, déi verursaacht datt Feeler ignoréiert ginn wann Dir eng onverifizéiert Zertifikakette veraarbecht. En Thema kann zu Authentifikatioun Contournement féieren wann Dir speziell entworf Certificaten mat enger falscher Vertrauenskette validéiert.

Source: opennet.ru

Setzt e Commentaire