OpenSSL 4.0.3 закрыла 14 уязвимостей, включая критическую
Вышел OpenSSL 4.0.3 — патч безопасности для криптографического и TLS-инструментария. Исправлены 14 CVE, в том числе уязвимость высокой опасности; затронуты DTLS, QUIC, обработка X.509 и эллиптические кривые. Пользователям OpenSSL 4.0 рекомендовано обновиться.
- 14 CVE закрыто, одна уязвимость имеет рейтинг High
- CVE-2026-84783 — use-after-free в кэше расширений X.509
- Исправлены DoS в QUIC и тайминг-атаки на SM2 и эллиптических кривых
- Также устранён баг base64-фильтра BIO из OpenSSL 4.0
Читать дальше
Безопасность