Der Fehler steckt in der Zertifikatsprüfung der TLS-Bibliothek wolfSSL, genauer in der Funktion zum Abgleich eines Zertifikats mit den hinterlegten “vertrauenswürdigen Peer”-Zertifikaten. Dabei wird der öffentliche Schlüssel des vorgelegten Zertifikats nicht berücksichtigt. Ein Angreifer, der weiß, welche CA-Zertifikate die Gegenstelle geladen hat, kann daher einen nachgebauten Klon eines solchen Zertifikats erstellen – mit eigenem Schlüsselmaterial – und die Prüfung bestehen. Betroffen sind Builds, bei denen die Funktion für vertrauenswürdige Peer-Zertifikate aktiviert ist und CA-Zertifikate über die entsprechenden Schnittstellen geladen werden; ist zusätzlich die Option für OpenSSL-kompatible Voreinstellungen gesetzt, weitet sich das Problem auf das Laden sämtlicher CA-Zertifikate aus. Beide Optionen sind in vielen gängigen Autoconf-Konfigurationen aktiv, etwa für Webserver, Proxys und weitere Netzwerkdienste. Praktisch kann so ein bösartiger TLS- oder DTLS-Server die Authentifizierung durch den Client umgehen; ebenso ist gegenseitige Authentifizierung betroffen, wenn der Client die vom Server akzeptierten CAs kennt.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.