CVE-2021-3450
X509_V_FLAG_X509_STRICT를 사용한 CA 인증서 검사 우회
- 게시됨
- 2021. 3. 25.
- 업데이트됨
- 2024. 9. 17.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N보통 · 다음 30일
- 백분위수
- 97.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
X509_V_FLAG_X509_STRICT 플래그는 인증서 체인에 존재하는 인증서에 대한 추가 보안 검사를 활성화합니다. 기본적으로 설정되어 있지 않습니다. OpenSSL 버전 1.1.1h부터 체인에서 명시적으로 인코딩된 타원 곡선 파라미터를 가진 인증서를 허용하지 않는 검사가 추가적인 엄격 검사로 추가되었습니다. 이 검사 구현의 오류로 인해 체인의 인증서가 유효한 CA 인증서인지 확인하는 이전 검사의 결과가 덮어써졌습니다. 이는 비-CA 인증서가 다른 인증서를 발급할 수 없어야 한다는 검사를 사실상 우회합니다. "purpose"가 구성된 경우 인증서가 유효한 CA인지 확인하는 후속 검사 기회가 있습니다. libcrypto에 구현된 모든 명명된 "purpose" 값은 이 검사를 수행합니다. 따라서 purpose가 설정된 경우, 엄격 플래그가 사용되었더라도 인증서 체인은 여전히 거부됩니다. purpose는 기본적으로 libssl 클라이언트 및 서버 인증서 검증 루틴에서 설정되지만, 애플리케이션이 이를 재정의하거나 제거할 수 있습니다. 영향을 받으려면 애플리케이션이 X509_V_FLAG_X509_STRICT 검증 플래그를 명시적으로 설정하고, 인증서 검증을 위한 purpose를 설정하지 않거나, TLS 클라이언트 또는 서버 애플리케이션의 경우 기본 purpose를 재정의해야 합니다. OpenSSL 버전 1.1.1h 이상이 이 문제의 영향을 받습니다. 이 버전의 사용자는 OpenSSL 1.1.1k로 업그레이드해야 합니다. OpenSSL 1.0.2는 이 문제의 영향을 받지 않습니다. OpenSSL 1.1.1k에서 수정됨(영향: 1.1.1h-1.1.1j).
소스
1- MUT-BC-SS-01PoC
OpenSSL v.1.1.1h의 X.509 인증서 검증에 대한 돌연변이 테스트, CVE-2021-3450 기반.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.