112dijital Gündem
yükleniyor…
OpenSSL, şifrelenmemiş yığın belleğini sızdırabilen yüksek riskli DTLS açığını yamaladı
The Hacker News·

OpenSSL, şifrelenmemiş yığın belleğini sızdırabilen yüksek riskli DTLS açığını yamaladı

Orijinal başlık: OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted

Kısaca

OpenSSL, 29 Eylül'de yayımladığı yamalarla DTLS bağlantısının karşı tarafına yığın belleği sızdırabilen veya programı çökertebilen yüksek şiddetteki bir güvenlik açığını kapattı.

Ne oldu?

  • Açık, DTLS el sıkışma mesajı zamanlayıcı süresi dolduğunda yeniden gönderilirken daha büyük bir el sıkışma mesajı yarıda kalmışsa tetikleniyor.
  • DTLS, UDP trafiği için kullanılan TLS varyantı; sızıntı şifrelenmemiş biçimde gerçekleşebiliyor.

Neden önemli?

OpenSSL'i DTLS ile kullanan sunucu ve uygulama ekipleri, bellek sızıntısı riski nedeniyle yamayı acilen uygulaymalı.