LibreSSL ۾ ڪمزوري جيڪا اجازت ڏئي ٿي سرٽيفڪيٽ جي تصديق کي پاس ڪرڻ جي

OpenBSD پروجيڪٽ LibreSSL 3.4.2 پيڪيج جي پورٽيبل ايڊيشن جو هڪ سار سنڀال رليز شايع ڪيو آهي، جيڪو OpenSSL جو هڪ فورڪ تيار ڪري ٿو جنهن جو مقصد اعليٰ سطحي سيڪيورٽي فراهم ڪرڻ آهي. نئون نسخو X.509 سرٽيفڪيٽ جي تصديق واري ڪوڊ ۾ هڪ خطري کي حل ڪري ٿو جيڪو اڻ تصديق ٿيل سرٽيفڪيٽ زنجير جي پروسيسنگ دوران غلطين کي نظرانداز ڪرڻ جو سبب بڻائيندو آهي. هڪ مسئلو ٿي سگهي ٿو تصديق جي بائي پاس جي نتيجي ۾ جڏهن خاص طور تي ٺهيل سرٽيفڪيٽن جي تصديق ڪندي غلط اعتماد واري زنجير سان.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو