Уязвимость CVE-2023-0465: Информация

Описание

Applications that use a non-default option when verifying certificates may be vulnerable to an attack from a malicious CA to circumvent certain checks. Invalid certificate policies in leaf certificates are silently ignored by OpenSSL and other certificate policy checks are skipped for that certificate. A malicious CA could use this to deliberately assert invalid certificate policies in order to circumvent policy checking on the certificate altogether. Policy processing is disabled by default but can be enabled by passing the `-policy' argument to the command line utilities or by calling the `X509_VERIFY_PARAM_set1_policies()' function.

Важность: MEDIUM (5,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Опубликовано: 28 марта 2023 г.
Изменено: 4 февраля 2024 г.
Идентификатор типа ошибки: CWE-295

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
openssl1.1sisyphus1.1.1t-alt21.1.1w-alt1ALT-PU-2023-1804-1320549Исправлено
openssl1.1sisyphus_riscv641.1.1t-alt21.1.1w-alt1ALT-PU-2023-3551-1-Исправлено
openssl1.1p101.1.1t-alt31.1.1w-alt0.p10.1ALT-PU-2023-1876-1321598Исправлено
openssl1.1p10_e2k1.1.1t-alt31.1.1w-alt0.p10.1ALT-PU-2023-3670-1-Исправлено
openssl1.1p91.1.1t-alt31.1.1u-alt1ALT-PU-2023-1929-1321600Исправлено
openssl1.1p9_e2k1.1.1u-alt11.1.1u-alt1ALT-PU-2023-5380-1-Исправлено
openssl1.1c10f11.1.1u-alt11.1.1w-alt0.p10.1ALT-PU-2023-2083-1322203Исправлено
openssl1.1c9f21.1.1t-alt31.1.1w-alt0.p9.1ALT-PU-2023-1888-1321596Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
      Start including
      3.1.0
      End excliding
      3.1.1

      cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
      Start including
      3.0.0
      End excliding
      3.0.9

      cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
      Start including
      1.1.1
      End excliding
      1.1.1u

      cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
      Start including
      1.0.2
      End excliding
      1.0.2zh