CVE-2021-3450
Обход проверки сертификата CA с X509_V_FLAG_X509_STRICT
- Опубликовано
- 25 мар. 2021 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NСредний · следующие 30 дней
- Процентиль
- 97,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Флаг X509_V_FLAG_X509_STRICT включает дополнительные проверки безопасности сертификатов, присутствующих в цепочке сертификатов. По умолчанию он не установлен. Начиная с версии OpenSSL 1.1.1h в качестве дополнительной строгой проверки была добавлена проверка, запрещающая наличие в цепочке сертификатов с явно закодированными параметрами эллиптической кривой. Ошибка в реализации этой проверки привела к тому, что результат предыдущей проверки, подтверждающей, что сертификаты в цепочке являются действительными сертификатами CA, был перезаписан. Это фактически обходит проверку того, что сертификаты, не являющиеся CA, не должны иметь возможность выпускать другие сертификаты. Если было настроено значение "purpose", то впоследствии появляется возможность проверить, что сертификат является действительным CA. Все именованные значения "purpose", реализованные в libcrypto, выполняют эту проверку. Поэтому, когда purpose задан, цепочка сертификатов всё равно будет отклонена, даже если использовался строгий флаг. По умолчанию purpose задаётся в процедурах проверки сертификатов клиента и сервера libssl, но приложение может переопределить или удалить его. Чтобы быть затронутым этой проблемой, приложение должно явно установить флаг проверки X509_V_FLAG_X509_STRICT и либо не задавать purpose для проверки сертификатов, либо, в случае клиентских или серверных приложений TLS, переопределить purpose по умолчанию. Версии OpenSSL 1.1.1h и новее затронуты этой проблемой. Пользователям этих версий следует обновиться до OpenSSL 1.1.1k. OpenSSL 1.0.2 не затронут этой проблемой. Исправлено в OpenSSL 1.1.1k (затронуты 1.1.1h-1.1.1j).
Источники
1- MUT-BC-SS-01PoC
Мутационное тестирование проверки сертификатов X.509 в OpenSSL v.1.1.1h, на основе CVE-2021-3450.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.