Posodobitev LibreSSL 3.2.5 s popravkom ranljivosti

Projekt OpenBSD je objavil prenosno različico paketa LibreSSL 3.2.5, ki razvija razcep OpenSSL, katerega namen je zagotoviti višjo raven varnosti. Nova različica odpravlja napako v implementaciji odjemalca TLS, ki vodi do dostopa do že sproščenega pomnilniškega bloka (use-after-free) pri izvajanju operacije nadaljevanja seje. Razvijalci OpenBSD so priznali, da napaka vodi do ranljivosti, vendar niso objavili podrobnosti in so se omejili le na popravek. O možnosti organiziranja oddaljenega napada še ni podatkov. Možno je, da je ranljivost povezana s težavo, ki je povzročila zrušitve, na kar so razvijalci projekta haproxy opozorili že februarja.

Vir: opennet.ru

Dodaj komentar