OpenBSD projekt avaldas LibreSSL 3.2.5 kaasaskantava versiooni, mille raames arendatakse OpenSSL-i forki, mille eesmärk on pakkuda kõrgemat turvalisuse taset. Uues versioonis on lahendatud viga TLS kliendi rakenduses, mis viis nimekoodi juba vabastatud mäluploki (use-after-free) pääsemiseni sessiooni jätkamise operatsiooni käigus. OpenBSD arendajad tunnustasid, et viga põhjustab haavatavust, kuid keeldusid detailide avaldamisest, piirdudes ainult plaastriga. Teave kaugrünnakute võimaluse kohta puudub. Ei saa välistada, et haavatavus on seotud veebirakenduse haproxy arengus veebruaris teatatud Crashide probleemiga.
Allikas: opennet.ru