Il-problema tidher biss f'applikazzjonijiet li jużaw il-funzjoni SSL_check_chain() u tikkawża li l-proċess jikkraxxja jekk l-estensjoni TLS "signature_algorithms_cert" tintuża b'mod żbaljat. B'mod partikolari, jekk il-proċess tan-negozjar tal-konnessjoni jirċievi valur mhux appoġġjat jew mhux korrett għall-algoritmu tal-ipproċessar tal-firma diġitali, isseħħ dereferenza tal-pointer NULL u l-proċess jiġġarraf. Il-problema tidher mir-rilaxx ta 'OpenSSL 1.1.1d.
Sors: opennet.ru