漏洞总结 漏洞概述 该提交修复了 OpenSSL 中 函数内的空指针解引用(NULL deref)漏洞。当 CMS KeyTransportRecipientInfo 中的 RSA-OAEP SourceFunc 参数缺失时,程序未进行空指针检查,导致在解密过程中发生段错误(Segfault)。此漏洞与 CVE-2020-28390 类似。 影响范围 项目: OpenSSL 文件: 函数: 修复方案 在 函数中增加了对 的空指针检查。如果该指针为 NULL,程序将跳转到错误处理流程( ),从而避免崩溃。此外,修复了相关标签处理逻辑中的潜在问题,确保在 为 NULL 时能正确处理。 相关代码修改 (Diff)**