CVE-2021-3450
Umgehung der CA-Zertifikatsprüfung mittels X509_V_FLAG_X509_STRICT
- Veröffentlicht
- 25.03.2021
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- openssl
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 97,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Flag `X509_V_FLAG_X509_STRICT` aktiviert zusätzliche Sicherheitsprüfungen der Zertifikate in einer Zertifikatskette. Es ist standardmäßig nicht gesetzt. Ab OpenSSL-Version 1.1.1h wurde eine Prüfung hinzugefügt, die Zertifikate in der Kette ablehnt, die explizit kodierte Elliptische-Kurven-Parameter enthalten, als zusätzliche strikte Prüfung. Ein Fehler in der Implementierung dieser Prüfung führte dazu, dass das Ergebnis einer vorherigen Prüfung, die bestätigt, dass Zertifikate in der Kette gültige CA-Zertifikate sind, überschrieben wurde. Dies umgeht effektiv die Prüfung, dass Nicht-CA-Zertifikate keine anderen Zertifikate ausstellen dürfen. Wenn ein „purpose“ konfiguriert wurde, besteht eine anschließende Gelegenheit für Prüfungen, ob das Zertifikat eine gültige CA ist. Alle benannten „purpose“-Werte, die in libcrypto implementiert sind, führen diese Prüfung durch. Daher wird die Zertifikatskette, wenn ein purpose gesetzt ist, weiterhin abgelehnt, selbst wenn das strikte Flag verwendet wurde. Ein purpose ist standardmäßig in den libssl-Routinen zur Verifikation von Client- und Server-Zertifikaten gesetzt, kann aber von einer Anwendung überschrieben oder entfernt werden. Um betroffen zu sein, muss eine Anwendung explizit das Verifikationsflag `X509_V_FLAG_X509_STRICT` setzen und entweder keinen purpose für die Zertifikatsverifikation festlegen oder, im Falle von TLS-Client- oder Server-Anwendungen, den Standard-purpose überschreiben. OpenSSL-Versionen 1.1.1h und neuer sind von diesem Problem betroffen. Benutzer dieser Versionen sollten auf OpenSSL 1.1.1k upgraden. OpenSSL 1.0.2 ist von diesem Problem nicht betroffen. Behoben in OpenSSL 1.1.1k (Betroffen 1.1.1h-1.1.1j).
Quellen
1- MUT-BC-SS-01PoC
Mutationstests der X.509-Zertifikatsvalidierung in OpenSSL v.1.1.1h, basierend auf CVE-2021-3450.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.