Die Schwachstelle betrifft die Unterstützung für sogenannte Raw Public Keys (RPK) in einer TLS-Bibliothek. Normalerweise handeln Client und Server aus, welcher Zertifikatstyp verwendet wird. Durch den Fehler akzeptiert die Client-Seite einer TLS- oder DTLS-Verbindung jedoch auch dann einen vom Server angebotenen Raw-Public-Key-Zertifikatstyp, wenn der Client diesen gar nicht angefordert hat. Ein bösartiger oder fehlerhaft arbeitender Server kann dadurch die Authentifizierung umgehen: Statt ein ordentlich geprüftes Zertifikat vorzulegen, reicht ein roher öffentlicher Schlüssel, dessen Vertrauenswürdigkeit der Client nicht in der erwarteten Weise überprüft. Damit lässt sich eine Serveridentität vortäuschen, was Angriffe ermöglicht, bei denen sich ein Angreifer als legitimer Gegenstelle ausgibt und den vermeintlich geschützten Datenverkehr mitlesen oder manipulieren kann. Betroffen sind ausschließlich Installationen, bei denen die RPK-Unterstützung beim Übersetzen der Bibliothek ausdrücklich aktiviert wurde; standardmäßig ist sie abgeschaltet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel OpenSSL und WolfSSL schließen jeweils rund ein Dutzend Schwachstellen 30.09.2026