коригираща версия на криптографската библиотека , в която е отстранена (), която води до отказ на услугата при опит за установяване на TLS 1.3 връзка с контролирания от нападател сървър или клиент. Уязвимостта е оценена с висок риск.
Проблемът се проявява само в приложения, използващи функциите SSL_check_chain(), и води до срив на процеса при неправилно използване на TLS разширението „signature_algorithms_cert“. По-специално, при получаване на неподдържана или невалидна стойност на алгоритъма за цифрови подписи по време на установяване на връзката, възниква dereference на нулев указател и срив на процеса. Проблемът се проявява от версията OpenSSL 1.1.1d.
Източник: opennet.ru
