Ranljivost v LibreSSL, ki omogoča zaobiti preverjanje pristnosti potrdila

Projekt OpenBSD je objavil vzdrževalno izdajo prenosne izdaje paketa LibreSSL 3.4.2, ki razvija razcep OpenSSL, katerega namen je zagotoviti višjo raven varnosti. Nova različica odpravlja ranljivost v kodi za preverjanje potrdila X.509, zaradi katere so napake prezrte pri obdelavi nepreverjene verige potrdil. Težava lahko povzroči obvod preverjanja pristnosti pri preverjanju posebej zasnovanih potrdil z nepravilno verigo zaupanja.

Vir: opennet.ru

Dodaj komentar