漏洞概述 该漏洞涉及在验证根CA密钥更新时使用了错误的颁发者(issuer),导致未能正确验证证书链的根证书。此外,还修复了自签名证书签名检查中的信任锚问题,并解决了一个可能的NULL指针解引用问题。 影响范围 此漏洞影响了OpenSSL库中证书验证的相关功能,可能导致不安全的证书验证行为,进而影响依赖于该库的应用程序的安全性。 修复方案 修复方案包括: 1. 使用正确的颁发者来验证根CA密钥更新。 2. 在自签名证书签名检查中正确引入信任锚。 3. 修复可能的NULL指针解引用问题。 具体代码修改如下: 这些修改确保了证书验证的正确性和安全性,防止了潜在的安全风险。