O vulnerabilitate în GnuTLS care permite reluarea sesiunii TLS 1.3 fără a cunoaște cheia.

În biblioteca GnuTLS, care este utilizată în mod implicit în multe pachete din Debian, inclusiv gestionarul de pachete APT și multe utilitare, a fost identificată vulnerabilitatea (CVE-2020-13777), care permite reluarea unei sesiuni TLS anterioare fără a cunoaște cheia de sesiune. Din perspectiva practică, vulnerabilitatea poate fi utilizată pentru a efectua atacuri MITM.

Vulnerabilitatea este cauzată de construirea incorectă a cheii de bilet de sesiune - serverul TLS nu lega cheia de criptare de valoarea transmisă de aplicație. Până la prima rotație a cheii, serverul TLS continuă să utilizeze date incorecte în locul cheii de criptare primite de la aplicație, ceea ce permite atacatorului să ocolească autentificarea în TLS 1.3 și să reia sesiuni anterioare în modul TLS 1.2.

Vulnerabilitatea remediată în versiunea 3.6.14, care a rezolvat de asemenea probleme problemele legate de gestionarea certificatelor semnate în încrucișare, apărute după expirarea certificatului de bază AddTrust. Problema se manifestă începând cu versiunea 3.6.4 (2018-09-24). Vulnerabilitatea a fost remediată în distribuțiile Debian, SUSE, FreeBSD, Fedora, Ubuntu, EPEL, RHEL 8 (RHEL 6 și 7 vulnerabile).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster