CVE-2021-3450
Bypass del controllo del certificato CA con X509_V_FLAG_X509_STRICT
- Pubblicato
- 25 mar 2021
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- openssl
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
The X509_V_FLAG_X509_STRICT flag abilita controlli di sicurezza aggiuntivi sui certificati presenti in una catena di certificati. Non è impostato per impostazione predefinita. A partire dalla versione OpenSSL 1.1.1h è stato aggiunto, come ulteriore controllo rigoroso, un controllo per impedire che nella catena fossero presenti certificati con parametri di curva ellittica esplicitamente codificati. Un errore nell'implementazione di questo controllo ha fatto sì che il risultato di una verifica precedente, volta a confermare che i certificati nella catena fossero certificati CA validi, venisse sovrascritto. Ciò di fatto aggira il controllo secondo cui i certificati non CA non devono poter emettere altri certificati. Se è stato configurato un "purpose", esiste una successiva opportunità di verifiche che il certificato sia una CA valida. Tutti i valori "purpose" denominati implementati in libcrypto eseguono questo controllo. Pertanto, quando è impostato un purpose, la catena di certificati verrà comunque rifiutata anche se è stato utilizzato il flag rigoroso. Un purpose è impostato per impostazione predefinita nelle routine di verifica dei certificati client e server di libssl, ma può essere sovrascritto o rimosso da un'applicazione. Per essere interessata, un'applicazione deve impostare esplicitamente il flag di verifica X509_V_FLAG_X509_STRICT e non impostare un purpose per la verifica del certificato oppure, nel caso di applicazioni client o server TLS, sovrascrivere il purpose predefinito. Le versioni OpenSSL 1.1.1h e successive sono interessate da questo problema. Gli utenti di queste versioni devono aggiornare a OpenSSL 1.1.1k. OpenSSL 1.0.2 non è interessato da questo problema. Corretto in OpenSSL 1.1.1k (Vulnerabili 1.1.1h-1.1.1j).
Fonti
1- MUT-BC-SS-01PoC
Test di mutazione sulla validazione dei certificati X.509 in OpenSSL v.1.1.1h, basato su CVE-2021-3450.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.