
O projeto OpenSSL lançou atualizações para corrigir 14 vulnerabilidades de segurança identificadas em sua biblioteca criptográfica. Entre os problemas está uma falha classificada como de alta severidade, relacionada ao tratamento do protocolo DTLS.
A vulnerabilidade mais preocupante pode provocar vazamento de memória durante determinadas operações envolvendo DTLS, tecnologia utilizada para fornecer comunicações seguras em aplicações que trabalham com protocolos baseados em datagramas.
As demais correções abrangem diferentes componentes do OpenSSL. Como a biblioteca é utilizada em servidores, aplicações, sistemas operacionais e inúmeros equipamentos conectados, falhas nesse tipo de software podem alcançar uma ampla variedade de ambientes.
O wolfSSL, outra biblioteca voltada para criptografia e comunicações seguras, também publicou aproximadamente uma dúzia de correções de segurança. Administradores e desenvolvedores que utilizam essas tecnologias devem verificar as versões instaladas e aplicar as atualizações disponibilizadas pelos respectivos projetos.



