տվյալների երաշխավորման գրադարանի ուղղում , որտեղ վերացվել է (), որը հանգեցնում է ծառայության մերժման, երբ փորձում են համաձայնեցնել TLS 1.3 կապ վերահսկվող հարձակում գործածող սերվերի կամ հաճախորդի հետ։ Խոցելիությանը հատկացվել է բարձր վտանգի մակարդակ:
Խնդիրը արտահայտվում է միայն այն ծրագրերում, որոնք օգտագործում են SSL_check_chain() ֆունկցիան, և հանգեցնում է գործընթացի խափանման, երբ սխալ օգտագործվում է TLS ընդլայնումը «signature_algorithms_cert»։ Ի մասնավորի, երբ համաձայնեցման գործընթացի ընթացքում ստացվում է աջակցվող կամ սխալ թվային ստորագրության մշակումների ալգորիթմի անհարկի կամ սխալ արժեք, առաջանում է զրոյական ցուցիչի տրամադրում և գործընթացի խափանում։ Խնդիրը սկսվում է OpenSSL 1.1.1d-ի թողարկումից.
Ընտանիք: opennet.ru
