Korrekturversion der kryptografischen Bibliothek , in dem (), was zu einem Dienstabbruch fĂŒhrt, wenn versucht wird, eine TLS 1.3-Verbindung mit einem vom Angreifer kontrollierten Server oder Client auszuhandeln. Der Schwachstelle wurde ein hohes Gefahrenniveau zugeordnet.
Das Problem tritt nur in Anwendungen auf, die die Funktion SSL_check_chain() verwenden, und fĂŒhrt zum Absturz des Prozesses bei unsachgemĂ€Ăer Nutzung der TLS-Erweiterung âsignature_algorithms_certâ. Insbesondere entsteht bei der Aushandlung einer Verbindung mit einem nicht unterstĂŒtzten oder ungĂŒltigen Wert fĂŒr den Algorithmus zur Verarbeitung digitaler Signaturen ein Nullzeiger-Dereferenzierungsfehler, der zum Prozessabsturz fĂŒhrt. Das Problem tritt ab der Version OpenSSL 1.1.1d auf.
Quelle: opennet.ru
