Kerentanan dalam LibreSSL yang membolehkan pengesahan sijil dipintas

Projek OpenBSD telah menerbitkan keluaran penyelenggaraan bagi edisi mudah alih pakej LibreSSL 3.4.2, yang membangunkan cabang OpenSSL yang bertujuan untuk menyediakan tahap keselamatan yang lebih tinggi. Versi baharu membetulkan kerentanan dalam kod pengesahan sijil X.509 yang menyebabkan ralat diabaikan semasa memproses rantaian sijil yang tidak disahkan. Isu boleh mengakibatkan pintasan pengesahan apabila mengesahkan sijil yang direka khas dengan rantaian amanah yang salah.

Sumber: opennet.ru

Tambah komen