Projekt OpenBSD opublikował poprawkową wersję przenośnej edycji pakietu LibreSSL 3.4.2, w ramach której rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. W nowej wersji usunięto lukę w kodzie weryfikacji certyfikatów X.509, prowadzącą do zignorowania błędu podczas przetwarzania nieweryfikowanej ścieżki certyfikatów. Problem ten może prowadzić do obejścia uwierzytelniania podczas weryfikacji specjalnie przygotowanych certyfikatów z niepoprawną ścieżką zaufania.
Źródło: opennet.ru