Proiectul OpenBSD a publicat o versiune portabilă a pachetului LibreSSL 3.2.5, în cadrul căreia se dezvoltă un fork al OpenSSL, destinat asigurării unui nivel mai ridicat de securitate. În noua versiune a fost remediată o eroare în implementarea clientului TLS, care ducea la accesarea unui bloc de memorie deja eliberat (use-after-free) în timpul operației de reluare a sesiunii. Dezvoltatorii OpenBSD au recunoscut că eroarea conduce la o vulnerabilitate, dar s-au abținut de la publicarea detaliilor, oferind doar patch-ul. Informațiile privind posibilitatea unei atacuri de la distanță sunt momentan absente. Nu este exclus ca vulnerabilitatea să fie legată de problema ce a dus la crash-uri, despre care în februarie dezvoltatorii proiectului haproxy au tras un semnal de alarmă.
Sursa: opennet.ro