Vulnerabilność w LibreSSL, która pozwala na obejście autoryzacji za pomocą certyfikatów

Projekt OpenBSD opublikował poprawkową wersję przenośnej edycji pakietu LibreSSL 3.4.2, w ramach której rozwijany jest fork OpenSSL, mający na celu zapewnienie wyższego poziomu bezpieczeństwa. W nowej wersji usunięto lukę w kodzie weryfikacji certyfikatów X.509, prowadzącą do zignorowania błędu podczas przetwarzania nieweryfikowanej ścieżki certyfikatów. Problem ten może prowadzić do obejścia uwierzytelniania podczas weryfikacji specjalnie przygotowanych certyfikatów z niepoprawną ścieżką zaufania.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster