În biblioteca GnuTLS, care este utilizată în mod implicit în multe pachete din Debian, inclusiv gestionarul de pachete APT și multe utilitare, (), care permite reluarea unei sesiuni TLS anterioare fără a cunoaște cheia de sesiune. Din perspectiva practică, vulnerabilitatea poate fi utilizată pentru a efectua atacuri MITM.
Vulnerabilitatea este cauzată de construirea incorectă a cheii de bilet de sesiune - serverul TLS nu lega cheia de criptare de valoarea transmisă de aplicație. Până la prima rotație a cheii, serverul TLS continuă să utilizeze date incorecte în locul cheii de criptare primite de la aplicație, ceea ce permite atacatorului să ocolească autentificarea în TLS 1.3 și să reia sesiuni anterioare în modul TLS 1.2.
Vulnerabilitatea în versiunea 3.6.14, care a rezolvat de asemenea problemele legate de gestionarea certificatelor semnate în încrucișare, apărute după expirarea certificatului de bază AddTrust. Problema se manifestă începând cu versiunea 3.6.4 (2018-09-24). Vulnerabilitatea a fost remediată în distribuțiile , , , , , , (RHEL 6 și 7 ).
Sursa: opennet.ro
