LibreSSL ievainojamība, kas ļauj apiet sertifikāta autentifikāciju

OpenBSD projekts ir publicējis portatÄ«vās LibreSSL 3.4.2 pakotnes ielāpa laidienu, kas izstrādā OpenSSL atzaru, kura mērÄ·is ir nodroÅ”ināt augstāku droŔības lÄ«meni. Jaunā versija novērÅ” X.509 sertifikātu verifikācijas koda ievainojamÄ«bu, kuras dēļ, apstrādājot nepārbaudÄ«tu sertifikātu ķēdi, tiek ignorētas kļūdas. Å Ä« problēma var izraisÄ«t autentifikācijas apieÅ”anu, pārbaudot speciāli izveidotus sertifikātus ar nederÄ«gu uzticamÄ«bas ķēdi.

Avots: opennet.ru

Pievieno komentāru