TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщение ClientHello о повторном согласовании. Есл…
TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщение ClientHello о повторном согласовании. Если TLSv1.2 renegotiation ClientHello опускает расширение signature_algorithms (где оно присутствовало в исходном ClientHello), но включает расширение signature_algorithms_cert, то произойдет разыменование нулевого указателя, что приведет к сбою и атаке типа «отказ в обслуживании». Сервер уязвим только в том случае, если у него включены TLSv1.2 и повторное согласование (что является конфигурацией по умолчанию). Эта проблема не затрагивает TLS-клиенты OpenSSL. Эта проблема затрагивает все версии OpenSSL 1.1.1. Пользователям этих версий следует обновиться до OpenSSL 1.1.1k. OpenSSL 1.0.2 не подвержен этой проблеме. Исправлено в OpenSSL 1.1.1k (затронуто 1.1.1-1.1.1j).
Продукт разыменовывает указатель, который предполагается допустимым, однако оказывается равным NULL.
https://cwe.mitre.org/data/definitions/476.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| edk2 | Отслеживается | |
| jbcs-httpd24-httpd | Отслеживается | |
| jbcs-httpd24-mod_cluster-native | Отслеживается | |
| jbcs-httpd24-mod_http2 | Отслеживается | |
| jbcs-httpd24-mod_jk | Отслеживается | |
| jbcs-httpd24-mod_md | Отслеживается |