Aktualizacja LibreSSL 3.2.5 z naprawą luki

Projekt OpenBSD opublikował wersję przenośną pakietu LibreSSL 3.2.5, w ramach którego rozwija się forka OpenSSL, mającego na celu zapewnienie wyższego poziomu bezpieczeństwa. W nowej wersji naprawiono błąd w implementacji klienta TLS, prowadzący do odwołania się do już zwolnionego bloku pamięci (use-after-free) podczas wykonywania operacji wznowienia sesji. Programiści OpenBSD przyznali, że błąd prowadzi do luki, ale powstrzymali się od publikacji szczegółów, ograniczając się jedynie do poprawki. Informacje o możliwości zdalnego ataku są jak na razie niedostępne. Nie można wykluczyć, że luka ta ma związek z problemem prowadzącym do awarii, o którym w lutym ostrzegali programiści projektu haproxy.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster