Kerentanan dina LibreSSL anu ngamungkinkeun auténtikasi sertipikat dilewatan

Proyék OpenBSD parantos nyebarkeun sékrési pangropéa versi portabel tina pakét LibreSSL 3.4.2, anu ngembangkeun garpu OpenSSL anu ditujukeun pikeun nyayogikeun tingkat kaamanan anu langkung luhur. Versi anyar ngalereskeun kerentanan dina kode verifikasi sertipikat X.509 anu nyababkeun kasalahan teu dipalire nalika ngolah ranté sertipikat anu henteu diverifikasi. Hiji masalah bisa ngakibatkeun auténtikasi bypass nalika validating sertipikat dirancang husus kalawan ranté kapercayaan salah.

sumber: opennet.ru

Tambahkeun komentar