Icono del sitio Una Al Día

Nueva vulnerabilidad en OpenSSL

El proyecto OpenSSL ha confirmado una nueva vulnerabilidad cuyo impacto no ha desvelado.
  
El problema reside en una condición de carrera si un cliente multihilo recibe un NewSessionTicket cuando intenta reusar un ticket anterior, lo que podría dar lugar a problema de doble liberación de memoria en los datos del ticket.
Se le ha asignado el CVE-2015-1791, y OpenSSL ha publicado una actualización en forma de código:
Más información:
Fix race condition in NewSessionTicket
Antonio Ropero
Twitter: @aropero

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil