emisi korrigjuese e bibliotekës kriptografike , i cili korrigon (), që çon në refuzim shërbimi kur përpiqet të pajtojë një lidhje TLS 1.3 me një server ose klient të kontrolluar nga një sulmues. Vulnerabiliteti ka një nivel të lartë rreziku.
Problemi shfaqet vetëm në aplikacionet që përdorin funksionin SSL_check_chain(), dhe çon në rënien e procesit kur përdoret gabimisht zgjerimi TLS "signature_algorithms_cert". Saktësisht, kur merrni një vlerë të pavlefshme ose të papranuar të algoritmit për nënshkrime dixhitale gjatë pajtimit të lidhjes, ndodh një dereferencim i treguesit të null dhe rënia e procesit. Problemi shfaqet që nga publikimi i OpenSSL 1.1.1d.
Burimi: opennet.ru
