versiune corectivă a bibliotecii criptografice , în care a fost remediată (), care duce la un refuz de serviciu în timpul încercării de a stabili o conexiune TLS 1.3 cu un server sau client controlat de un atacator. Vulnerabilitatea are un nivel înalt de severitate.
Problema se manifestă doar în aplicațiile care utilizează funcția SSL_check_chain() și duce la crăparea procesului în urma utilizării incorecte a extensiei TLS «signature_algorithms_cert». În special, atunci când, în timpul negocierii conexiunii, se primește o valoare neacceptată sau incorectă a algoritmului de procesare a semnăturilor digitale, are loc dereferențierea unui pointer nul și se produce crăparea procesului. Problema apare începând cu versiunea OpenSSL 1.1.1d.
Sursa: opennet.ro
