Vulnerabiliteti në OpenSSL dhe LibreSSL, që çon në bllokim gjatë përpunimit të certifikatave të pasakta

Shtypje korrigjuese të bibliotekës kriptografike OpenSSL 3.0.2 dhe 1.1.1n janë të disponueshme. Në përditësim është eliminuar vulnerabiliteti (CVE-2022-0778), i cili mund të përdoret për të organizuar një refuzim shërbimi (bllokim i pafund i trajtuesit). Për të shfrytëzuar këtë vulnerabilitet, mjafton të arrihet përpunimi i një certifikate të formuar ashtu siç duhet. Problemi shfaqet si në aplikacionet server, ashtu edhe në ato klient, të cilat mund të përpunojnë certifikatat e dorëzuara nga përdoruesi.

Problemi shkaktohet nga një gabim në funksionin BN_mod_sqrt(), që çon në bllokim gjatë llogaritjes së rrënjës katrore modulore, ndryshe nga numri prim. Funksioni përdoret gjatë analizës së certifikatave me çelësa mbi bazën e kurores elliptike. Shfrytëzimi përfshin vendosjen e parametrave të gabuar të kuros elliptike në certifikat. Duke qenë se problemi shfaqet në fazën përpara verifikimit të nënshkrimit digjital të certifikatës, sulmi mund të kryhet nga një përdorues i paautorizuar, i cili mund të arritë dërgimin e certifikatës së klientit ose serverit në aplikacionet që përdorin OpenSSL.

Vulnerabiliteti preku gjithashtu bibliotekën LibreSSL të zhvilluar nga projekti OpenBSD, përmirësimi për të cilën është propozuar në shtypjet korrigjuese LibreSSL 3.3.6, 3.4.3 dhe 3.5.1. Për më tepër, është publikuar një analizë e kushteve për shfrytëzimin e vulnerabilitetit (shembulli i certifikatës keqdashëse që shkakton bllokimin ende nuk është publikuar).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster