Рањивост у ЛибреССЛ-у која омогућава да се заобиђе аутентификација сертификата

ОпенБСД пројекат је објавио издање за одржавање портабл издања пакета ЛибреССЛ 3.4.2, које развија форк ОпенССЛ-а са циљем да обезбеди виши ниво безбедности. Нова верзија поправља рањивост у коду за верификацију сертификата Кс.509 која узрокује да се грешке игноришу приликом обраде непровереног ланца сертификата. Проблем може довести до заобилажења аутентификације приликом валидације посебно дизајнираних сертификата са нетачним ланцем поверења.

Извор: опеннет.ру

Додај коментар