OpenSSL, şifrelenmemiş yığın belleğini sızdırabilen yüksek riskli DTLS açığını yamaladı
Orijinal başlık: OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted
Kısaca
OpenSSL, 29 Eylül'de yayımladığı yamalarla DTLS bağlantısının karşı tarafına yığın belleği sızdırabilen veya programı çökertebilen yüksek şiddetteki bir güvenlik açığını kapattı.
Ne oldu?
- Açık, DTLS el sıkışma mesajı zamanlayıcı süresi dolduğunda yeniden gönderilirken daha büyük bir el sıkışma mesajı yarıda kalmışsa tetikleniyor.
- DTLS, UDP trafiği için kullanılan TLS varyantı; sızıntı şifrelenmemiş biçimde gerçekleşebiliyor.
Neden önemli?
OpenSSL'i DTLS ile kullanan sunucu ve uygulama ekipleri, bellek sızıntısı riski nedeniyle yamayı acilen uygulaymalı.