OpenSSL 修复高危 DTLS 漏洞,未加密握手数据可能泄露堆内存
OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted
AI 导读
OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。
推荐理由
梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。
来源:The Hacker News · thehackernews.com