Aggiornamento LibreSSL 3.2.5 che risolve una vulnerabilità

Il progetto OpenBSD ha pubblicato una versione portabile del pacchetto LibreSSL 3.2.5, nell'ambito del quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Nella nuova versione è stato risolto un errore nell'implementazione del client TLS, che portava all'accesso a un blocco di memoria già liberato (use-after-free) durante l'operazione di ripristino della sessione. Gli sviluppatori di OpenBSD hanno riconosciuto che l'errore porta a una vulnerabilità, ma si sono astenuti dalla pubblicazione di dettagli, limitandosi a fornire una patch. Al momento non ci sono informazioni su possibilità di attacco da remoto. Non si può escludere che la vulnerabilità sia correlata a un problema che ha portato a crash, di cui i progettisti del progetto haproxy avevano avvisato a febbraio.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster