krüptograafia teegi korrektuurne väljalase , milles on kõrvaldatud (), mis viib teenuse katkestamiseni, kui üritatakse luua TLS 1.3 ühendust pahatahtliku kontrolli all oleva serveri või kliendiga. Ohutusaste on kõrge.
Probleem esineb ainult rakendustes, mis kasutavad funktsiooni SSL_check_chain(), ja toob kaasa protsessi kokkuvarisemise vale kasutamise korral TLS- laienduses „signature_algorithms_cert“. Eriti, kui ühenduse loomise käigus saadakse toetamatud või vale digitaalse allkirja töötlemise algoritmi väärtused, toimub nullviidatud viidatud lagunemine ja protsessi kokkuvarisemine. Probleem avaldub alates OpenSSL 1.1.1d väljaandest.
Allikas: opennet.ru
