Se ha publicado OpenSSL 1.1.1g con la corrección de una vulnerabilidad relacionada con TLS 1.3

Disponible versión correctiva de la biblioteca criptográfica OpenSSL 1.1.1g, en el que se corrige vulnerabilidad (CVE-2020-1967), causando una denegación de servicio al intentar negociar una conexión TLS 1.3 con un servidor o cliente controlado por un atacante. La vulnerabilidad se ha clasificado con un alto nivel de gravedad.

El problema se presenta solo en aplicaciones que utilizan la función SSL_check_chain() y causa un fallo en el proceso al utilizar incorrectamente la extensión TLS «signature_algorithms_cert». En particular, al recibir un valor de algoritmo de firma digital no soportado o incorrecto durante la negociación de la conexión, se produce una desreferencia de puntero nulo y falla el proceso. El problema se presenta desde la versión OpenSSL 1.1.1d.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster