[#] Уязвимость в LibreSSL, затрагивающая механизм проверки TLS-сертификатов в nginx
Новостной_робот(mira, 1) — All
2017-04-28 14:00:05


В развиваемой проектом OpenBSD библиотеке LibreSSL выявлена уязвимость (CVE-2017-8301), приводящая к пропуску проверки сертификатов TLS в приложениях, использующих API отложенной проверки на основе регистрации callback-обработчика и функции SSL_get_verify_result. Из подверженных уязвимости приложений отмечаются http-сервер nginx и IRC-сервер InspIRCd. Уязвимость выявлена разработчиками дистрибутива Alpine Linux.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46468