Luka w LibreSSL umożliwiająca ominięcie uwierzytelniania certyfikatu

Projekt OpenBSD opublikował wydanie poprawkowe przenośnej edycji pakietu LibreSSL 3.4.2, który rozwija rozwidlenie OpenSSL mające na celu zapewnienie wyższego poziomu bezpieczeństwa. Nowa wersja naprawia lukę w kodzie weryfikacyjnym certyfikatów X.509, która prowadzi do ignorowania błędu podczas przetwarzania niezweryfikowanego łańcucha certyfikatów. Problem może prowadzić do pominięcia uwierzytelniania podczas sprawdzania specjalnie zaprojektowanych certyfikatów z nieprawidłowym łańcuchem zaufania.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster