Përditësimi i LibreSSL 3.2.5 me rregullim të cenueshmërisë

Projekti OpenBSD ka publikuar një version portativ të paketës LibreSSL 3.2.5, i cili zhvillon një fork të OpenSSL që synon të sigurojë një nivel më të lartë sigurie. Versioni i ri rregullon një gabim në zbatimin e klientit TLS, i cili çon në aksesin në një bllok memorie tashmë të çliruar (përdorim pas-falas) kur kryeni një operacion të rifillimit të sesionit. Zhvilluesit e OpenBSD pranuan se gabimi çon në një dobësi, por u përmbajtën nga publikimi i detajeve, duke u kufizuar vetëm në një patch. Nuk ka ende informacione për mundësinë e organizimit të një sulmi në distancë. Është e mundur që dobësia të lidhet me problemin që çoi në përplasje, për të cilat zhvilluesit e projektit haproksi paralajmëruan në shkurt.

Burimi: opennet.ru

Shto një koment