CVE-2020-1967
Segfault em SSL_check_chain
- Publicado
- 21 de abr. de 2020
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- openssl
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Aplicações de servidor ou cliente que chamam a função SSL_check_chain() durante ou após um handshake TLS 1.3 podem falhar (crash) devido a um desreferenciamento de ponteiro nulo (NULL pointer dereference), resultante do tratamento incorreto da extensão TLS "signature_algorithms_cert". A falha ocorre se um algoritmo de assinatura inválido ou não reconhecido for recebido do peer. Isso pode ser explorado por um peer malicioso num ataque de Negação de Serviço (Denial of Service). As versões 1.1.1d, 1.1.1e e 1.1.1f do OpenSSL são afetadas por este problema. Este problema não afetou versões do OpenSSL anteriores à 1.1.1d. Corrigido no OpenSSL 1.1.1g (Afetadas 1.1.1d-1.1.1f).
Fontes
1Prova de conceito de exploit para OpenSSL CVE-2020-1967, uma vulnerabilidade de negação de serviço no tratamento de signature_algorithms_cert do TLS 1.3, com etapas de reprodução e análise de falha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.