LibreSSL 3.2.5-opdatering med sårbarhedsrettelse

OpenBSD-projektet har udgivet en bærbar version af LibreSSL 3.2.5-pakken, som udvikler en fork af OpenSSL, der sigter mod at give et højere sikkerhedsniveau. Den nye version retter en fejl i implementeringen af ​​TLS-klienten, som fører til adgang til en allerede frigivet hukommelsesblok (brug-efter-fri), når du udfører en genoptagelse af sessionen. OpenBSD-udviklerne erkendte, at fejlen fører til en sårbarhed, men afholdt sig fra at offentliggøre detaljer og begrænsede sig til kun en patch. Der er endnu ingen information om muligheden for at organisere et fjernangreb. Det er muligt, at sårbarheden er relateret til det problem, der førte til nedbrud, som udviklerne af haproxy-projektet advarede om i februar.

Kilde: opennet.ru

Tilføj en kommentar