LibreSSL'de sertifika kimlik doğrulamasının atlanmasına izin veren güvenlik açığı

OpenBSD projesi, daha yüksek düzeyde güvenlik sağlamayı amaçlayan bir OpenSSL çatalı geliştiren LibreSSL 3.4.2 paketinin taşınabilir sürümünün bakım sürümünü yayınladı. Yeni sürüm, X.509 sertifika doğrulama kodunda, doğrulanmamış bir sertifika zinciri işlenirken hataların göz ardı edilmesine neden olan bir güvenlik açığını giderir. Özel olarak tasarlanmış sertifikalar yanlış güven zinciriyle doğrulanırken bir sorun, kimlik doğrulamanın atlanmasına neden olabilir.

Kaynak: opennet.ru

Yorum ekle