跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 3 天前精选AI 评分81

OpenSSL 修复高危 DTLS 漏洞,未加密握手数据可能泄露堆内存

OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted

AI 导读

OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。

推荐理由

梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。

来源:The Hacker News · thehackernews.com