Projekt OpenBSD opublikował wydanie poprawkowe przenośnej edycji pakietu LibreSSL 3.4.2, który rozwija rozwidlenie OpenSSL mające na celu zapewnienie wyższego poziomu bezpieczeństwa. Nowa wersja naprawia lukę w kodzie weryfikacyjnym certyfikatów X.509, która prowadzi do ignorowania błędu podczas przetwarzania niezweryfikowanego łańcucha certyfikatów. Problem może prowadzić do pominięcia uwierzytelniania podczas sprawdzania specjalnie zaprojektowanych certyfikatów z nieprawidłowym łańcuchem zaufania.
Źródło: opennet.ru