Përditësimi OpenSSL 3.4.1 me zgjidhje për dobësitë

Janë në dispozicion lëshime korrigjuese për bibliotekën kriptografike OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 dhe 3.4.1. Në versionet 3.2.4, 3.3.3 dhe 3.4.1 është rregulluar një cenueshmëri (CVE-2024-12797), e cila ka një klasifikim të lartë rreziku. Kjo cenueshmëri lejon organizimin e një sulmi MITM në lidhjet TLS dhe DTLS. Problemi shfaqet vetëm në sistemet që përdorin çelësa të hapur RPK (Raw Public Key, RFC 7250) për autentikimin e klientëve. Nga ana e klientit, mbështetja për RPK është e çaktivizuar si parazgjedhje dhe serverit.

Cenueshmëria shkaktohet nga fakti se OpenSSL nuk i kthen informacion klientit rreth dështimit të autentikimit të serverit gjatë vendosjes së një lidhjeje që përdor mënyrën e verifikimit SSL_VERIFY_PEER, pasi procesi i negociatës së lidhjes nuk ndërpritet në mënyrë të duhur. një sulmues mund të realizojë një sulm MITM dhe të redirektojë trafikun në hostin e tij në vend të serverit të synuar, ndërsa klienti nuk do të marrë informacion që server nuk është autentikuar. Problemi shfaqet duke filluar nga dega OpenSSL 3.2, ku u mundësua përdorimi i RPK në vend të certifikatave X.509.

Për më tepër, në përditësimet e OpenSSL është rregulluar një cenueshmëri CVE-2024-13176, e cila lejon kryerjen e një sulmi përmes kanaleve anësore për të rikrijuar çelësin e mbyllur ECDSA përmes analizës së vonesave që ndodhin gjatë gjenerimit të nënshkrimit digjital. Qëllimi i cenueshmërisë është se për disa lloje të kurbave eliptike, për shembull, NIST P-521, nga masa e përgjithshme mund të ndahen llogaritjet me bita të lartë zero të vlerës së inekicionit (nonce), koha e përpunimit të të cilave ndryshon 300 nanosekonda.

Në rastin e ECDSA, përcaktimi edhe i disa biteve me informacion rreth vektorit të inekicionit është i mjaftueshëm për të kryer një sulm për rikuperimin sequential të të gjithë çelësit të mbyllur. Për të kryer me sukses sulmin, sulmuesi duhet të ketë akses në sistemin lokal, ku ekzekutohet aplikacioni që formon nënshkrimet digjitale, ose qasje të shpejtë në rrjet në aplikacion me vonesa shumë të ulta. Sulmuesi gjithashtu duhet të ketë mundësinë të analizojë me një saktësi të lartë kohën e gjenerimit të një numri të madh nënshkrimesh digjitale të krijuara mbi të dhëna që ai i njeh.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster