CVE-2021-3450
Desvio da verificação de certificado da CA com X509_V_FLAG_X509_STRICT
- Publicado
- 25 de mar. de 2021
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- openssl
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NModerado · próximos 30 dias
- Percentil
- 97,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A flag X509_V_FLAG_X509_STRICT ativa verificações de segurança adicionais dos certificados presentes em uma cadeia de certificados. Ela não é definida por padrão. A partir da versão 1.1.1h do OpenSSL, uma verificação para rejeitar certificados na cadeia que possuem parâmetros de curva elíptica codificados explicitamente foi adicionada como uma verificação estrita adicional. Um erro na implementação dessa verificação fez com que o resultado de uma verificação anterior, que confirmava que os certificados na cadeia são certificados CA válidos, fosse sobrescrito. Isso efetivamente contorna a verificação de que certificados não-CA não devem ser capazes de emitir outros certificados. Se um "propósito" tiver sido configurado, há uma oportunidade subsequente para verificações de que o certificado é uma CA válida. Todos os valores de "propósito" nomeados implementados na libcrypto executam essa verificação. Portanto, quando um propósito é definido, a cadeia de certificados ainda será rejeitada mesmo quando a flag estrita tiver sido usada. Um propósito é definido por padrão nas rotinas de verificação de certificados de cliente e servidor da libssl, mas pode ser sobrescrito ou removido por uma aplicação. Para ser afetada, uma aplicação deve definir explicitamente a flag de verificação X509_V_FLAG_X509_STRICT e não definir um propósito para a verificação do certificado ou, no caso de aplicações cliente ou servidor TLS, sobrescrever o propósito padrão. As versões 1.1.1h e posteriores do OpenSSL são afetadas por este problema. Os usuários dessas versões devem atualizar para o OpenSSL 1.1.1k. O OpenSSL 1.0.2 não é impactado por este problema. Corrigido no OpenSSL 1.1.1k (Afetado 1.1.1h-1.1.1j).
Fontes
1- MUT-BC-SS-01PoC
Teste de mutação na validação de certificados X.509 no OpenSSL v.1.1.1h, baseado no CVE-2021-3450.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.