OpenSSL исправила опасную уязвимость DTLS с утечкой памяти
OpenSSL выпустила патчи 29 сентября для уязвимости высокой опасности в DTLS — TLS-варианте для UDP. При повторной отправке handshake-сообщения во время обработки более крупного сообщения возможна утечка данных из кучи в незашифрованном виде или падение программы.
- Уязвимость высокой опасности затрагивает DTLS — TLS-вариант для UDP-трафика
- Повторная отправка handshake при незавершённом крупном сообщении ведёт к утечке памяти
- Утечка происходит в незашифрованном виде либо вызывает падение программы
- Исправления выпущены 29 сентября
Читать дальше
Безопасность