FOXreport.gr

wolfSSL: Διορθώνει 11 ευάλωτες σημειώσεις ασφαλείας TLS και επεκτείνει τη μετα-κβαντική κρυπτογραφία

Εικόνα: cybersecuritynews.com

Η wolfSSL κυκλοφόρησε την έκδοση 5.9.4, διορθώνοντας 11 κενά ασφαλείας στη βιβλιοθήκη κρυπτογράφησης και TLS για ενσωματωμένα συστήματα, ενώ παράλληλα επέκτεινε τις δυνατότητες μετα-κβαντικής κρυπτογραφίας.

wolfSSL: Διορθώσεις ευαλωτοτήτων υψηλής σοβαρότητας

Η νέα έκδοση αντιμετωπίζει τρεις ευάλωτες σημειώσεις υψηλής σοβαρότητας, τέσσερις μεσαίας και τέσσερις χαμηλής. Τα κενά ασφαλείας επηρεάζουν συγκεκριμένες παραμέτρους μεταγλώττισης και μη προεπιλεγμένες ρυθμίσεις.

Η πρώτη ευπάθεια υψηλής σοβαρότητας επιτρέπει την παράκαμψη της επαλήθευσης πιστοποιητικών σε συστήματα που χρησιμοποιούν έμπιστους ομοτίμους, επηρεάζοντας εφαρμογές όπως οι nginx, HAProxy και Apache. Η δεύτερη αφορά τη λειτουργία πολλαπλής συρραφής OCSP, όπου ένας επιτιθέμενος μπορεί να πλαστογραφήσει πιστοποιητικά. Η τρίτη επηρεάζει πελάτες με υποστήριξη Raw Public Key, επιτρέποντας την παράκαμψη του συνήθους ελέγχου της αλυσίδας πιστοποιητικών X.509.

Παράλληλα, αποκαταστάθηκαν σφάλματα επαλήθευσης περιορισμών ονόματος, ζητήματα στη διαχείριση της μνήμης κατά τον τερματισμό της σύνδεσης TLS, καθώς και προβλήματα στην επαναφορά συνεδριών TLS 1.2. Οι διαχειριστές καλούνται να αναβαθμίσουν τις εγκαταστάσεις τους και να επανεκκινήσουν τις σχετικές διεργασίες.

Επέκταση μετα-κβαντικής κρυπτογραφίας

Πέραν των διορθώσεων ασφαλείας, η έκδοση 5.9.4 ενισχύει σημαντικά την ετοιμότητα έναντι μελλοντικών κβαντικών υπολογιστών. Ενσωματώνει αυτόνομη υποστήριξη για τις ψηφιακές υπογραφές Falcon, καταργώντας την εξάρτηση από εξωτερικές βιβλιοθήκες, και εισάγει τον μηχανισμό FrodoKEM με βελτιστοποιήσεις για πολλαπλές αρχιτεκτονικές επεξεργαστών.

Επιπλέον, προστέθηκε υποστήριξη για τον αλγόριθμο SLH-DSA στις συνδέσεις TLS 1.3 και DTLS 1.3, ενώ παρέχεται η δυνατότητα διαμόρφωσης αμιγώς μετα-κβαντικών συστημάτων χωρίς τη χρήση παραδοσιακών αλγορίθμων RSA ή ελλειπτικών καμπυλών.

Exit mobile version