В JSS (Java Security Services) обнаружена уязвимость. Класс JSSTrustManager не проверяет флаги доверия NSS при проверке сертификатов CA, позволяя принимать сертификаты, присутствующие в базе данных NSS без флагов TRUSTED_CA, в качестве якорей доверия для TLS-соединений. В конфигурациях, отличных от стандартных, где проверка отзыва сертификатов отключена, злоумышленник-посредник может подделать сертификаты, принимаемые клиентскими соединениями PKI.
Показать оригинальное описание (EN)
A flaw was found in JSS (Java Security Services). The JSSTrustManager class does not verify NSS trust flags when validating CA certificates, allowing certificates present in the NSS database without TRUSTED_CA flags to be accepted as trust anchors for TLS connections. In non-default configurations where certificate revocation checking is disabled, this could allow a man-in-the-middle attacker to forge certificates accepted by PKI client connections.
Характеристики атаки
Последствия
Строка CVSS v3.1