lëshim korrektues të bibliotekës kriptografike , në të cilin është eliminuar (), duke shkaktuar një dështim në shërbim gjatë përpjekjes për të negociuar një lidhje TLS 1.3 me një server ose klient të kontrolluar nga një sulmues. Vulnerabiliteti ka një nivel të lartë rreziku.
Problemi shfaqet vetëm në aplikacionet që përdorin funksionin SSL_check_chain(), dhe çon në rrëzimin e procesit gjatë përdorimit të gabuar të zgjerimit TLS 'signature_algorithms_cert'. Në veçanti, gjatë negocimit të lidhjes, duke marrë një vlerë të papërkrahur ose të gabuar të algoritmit të përpunimit të nënshkrimeve digjitale ndodh dereferencimi i një treguesi zero dhe rrëzimi i procesit. Problemi shfaqet që nga lëshimi i OpenSSL 1.1.1d.
Burimi: opennet.ru
