Проект OpenBSD публикува версия на преносим редакции на пакета LibreSSL 3.2.5, в която се развива форк на OpenSSL, предназначен за осигуряване на по-високо ниво на сигурност. В новата версия е отстранена грешка в реализацията на клиента TLS, водеща до достъп до вече освободен блок памет (use-after-free) при изпълнение на операция за възобновяване на сесия. Разработчиците на OpenBSD признаха, че грешката води до уязвимост, но се въздържаха от публикуване на подробности, ограничили се само до патча. Информация за възможността за провеждане на отдалечена атака все още липсва. Не е изключено, че уязвимостта има отношение към проблем, довел до сривове, за който през февруари предупреждаваха разработчиците на проекта haproxy.
Източник: opennet.ru