Një vulnerabilitet në GnuTLS, që lejon rinovimin e sesionit TLS 1.3 pa njohur çelësin.
Në bibliotekën GnuTLS, e cila përdoret si standard në shumë paketa nga Debian, përfshirë menaxherin e paketave APT dhe shumë utilitete, është identifikuar një vulnerabilitet (CVE-2020-13777), që lejon rinisjen e një seance TLS të ndaluar më parë pa njohur çelësin sesion. Nga ana praktike, kjo e dobësi mund të përdoret për të realizuar sulme MITM. Vulnerabiliteti shkaktohet nga ndërtimi i gabuar të çelësit të ticket-it sesion — serveri TLS nuk realizoi lidhjen e çelësit sesion […]
