kriptografik kitabxananın düzəliş buraxılışı , burada (), TLS 1.3 ilə kompromisə getmək üçün hücumçunun nəzarətində olan server və ya müştəri ilə əlaqə qurmağa çalışarkən xidmətin dayandırılmasına səbəb olur. Zəifliyə yüksək təhlükə dərəcəsi verilib.
Problem yalnız SSL_check_chain() funksiyasını istifadə edən tətbiqlərdə görünür və TLS genişləndirməsinin ‘signature_algorithms_cert’ uyğun istifadə olunmadıqda prosesin çöküşünə səbəb olur. Xüsusilə, əlaqə qurarkən dəstəklənməyən və ya düzgün olmayan rəqəmsal imzaların emalı üçün istifadə olunan alqoritm dəyərini aldıqda null işarəçiyə baş vuraraq prosesin çöküşünə səbəb olur. Problemin OpenSSL 1.1.1d buraxılışından etibarən ortaya çıxdığı bildirilir.
Mənbə: opennet.ru
