Actualización de LibreSSL 3.2.5 con corrección de vulnerabilidad

El proyecto OpenBSD ha publicado una edición portátil del paquete LibreSSL 3.2.5, en el que se desarrolla un fork de OpenSSL, diseñado para proporcionar un mayor nivel de seguridad. En la nueva versión se ha corregido un error en la implementación del cliente TLS, que provoca el acceso a un bloque de memoria ya liberado (use-after-free) durante la operación de reanudación de sesión. Los desarrolladores de OpenBSD han reconocido que el error conduce a una vulnerabilidad, pero se han abstenido de publicar detalles, limitándose únicamente al parche. Por el momento, no hay información sobre la posibilidad de organizar un ataque remoto. No se descarta que la vulnerabilidad esté relacionada con un problema que causó bloqueos, sobre el cual los desarrolladores del proyecto haproxy advirtieron en febrero.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster