Вразливість у LibreSSL, що дозволяє обійти аутентифікацію за сертифікатами

Проект OpenBSD опублікував коригуючий випуск редакції пакету LibreSSL 3.4.2, в рамках якого розвивається форк OpenSSL, націлений на забезпечення вищого рівня безпеки. У новій версії усунуто вразливість у коді верифікації сертифікатів X.509, що призводить до ігнорування помилки при обробці неверифікованого ланцюжка сертифікатів. Проблема може призвести до обходу автентифікації під час перевірки спеціально оформлених сертифікатів із некоректним ланцюжком довіри.

Джерело: opennet.ru

Додати коментар або відгук