Расширенный
База уязвимостей

Разыменование нулевого указателя

14 декабря 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
OpenSSL (1.0.2, 1.0.2x, 1.1.1, 1.1.1i)
Описание
Разыменование нулевого указателя в OpenSSL, связанное с функцией GENERAL_NAME_cmp, позволяет злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы) с помощью специально сформированного EDIPARTYNAME.
Как исправить
OpenSSL может использоваться в составе различных продуктов. Способы решения проблемы:
1) установите версию продукта с исправленной версией OpenSSL;
2) ограничьте использование продукта, в котором используется уязвимая версия OpenSSL.
Ссылки