Проект OpenBSD опубликовал выпуск переносимой редакции пакета LibreSSL 3.2.5, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. В новой версии устранена ошибка в реализации клиента TLS, приводящая к обращению к уже освобождённому блоку памяти (use-after-free) при выполнении операции возобновления сеанса. Разработчики OpenBSD признали, что ошибка приводит к уязвимости, но информация о возможности организации удалённой атаки пока отсутствует. Возможно уязвимость имеет отношение к проблеме, приводящей к краху, о которой в феврале предупреждали разработчики проекта haproxy.
#ru_linux_vk
🔗
Обновление LibreSSL 3.2.5 с устранением уязвимостиПроект OpenBSD опубликовал выпуск переносимой редакции пакета LibreSSL 3.2.5, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. В новой версии устранена ошибка в реализации клиента TLS, приводящая к обращению к уже освобождённому блоку памяти (use-after-free) при выполнении операции возобновления сеанса. Разработчики OpenBSD признали, что ошибка приводит к уязвимости, но информация о возможности организации удалённой атаки пока отсутствует. Возможно уязвимость имеет отношение к проблеме, приводящей к краху, о которой в феврале предупреждали разработчики проекта haproxy.
➰ ВК