Chyba zabezpečenia v LibreSSL, ktorá umožňuje obísť autentifikáciu certifikátom

Projekt OpenBSD zverejnil udržiavaciu verziu prenosnej edície balíka LibreSSL 3.4.2, ktorá vyvíja fork OpenSSL zameraný na poskytovanie vyššej úrovne bezpečnosti. Nová verzia opravuje chybu v overovacom kóde certifikátu X.509, ktorá spôsobuje ignorovanie chýb pri spracovaní neovereného reťazca certifikátov. Problém môže mať za následok vynechanie overenia pri overovaní špeciálne navrhnutých certifikátov s nesprávnym reťazcom dôveryhodnosti.

Zdroj: opennet.ru

Pridať komentár