OpenSSL 4.0.3 lansat: Include corecții de securitate pentru vulnerabilități cu severitate ridicată
Echipa de dezvoltare OpenSSL a lansat versiunea de mentenanță 4.0.3, o actualizare critică de securitate ce remediază mai multe vulnerabilități cu severitate ridicată (High Severity). Această versiune este recomandată insistent pentru toți administratorii de sistem și dezvoltatorii care utilizează OpenSSL pentru gestionarea certificatelor și a conexiunilor criptate TLS/SSL.
Cele mai importante noutăți din OpenSSL 4.0.3
Corecții pentru vulnerabilități critice (High Severity):
Remedierea unor erori de tip Buffer Overflow și Memory Corruption ce puteau fi exploatate de la distanță pentru a provoca atacuri de tip Denial of Service (DoS) sau pentru execuția de cod neautorizat.
Corectarea unor probleme legate de validarea certificatelor X.509 în anumite scenarii specifice de handshake TLS.
Optimizări de performanță criptografică:
Imbunătățiri ale rutinelor de calcul pentru algoritmii simetrici și asimetrici pe procesoarele moderne x86_64 și ARM64.
Stabilitate și compatibilitate:
Eliminarea unor scurgeri de memorie (memory leaks) identificate în operațiunile de lungă durată ale daemonilor de rețea.
Menținerea compatibilității binare depline cu seria 4.0.x, permițând actualizarea fără recompilarea aplicațiilor dependente.
Sumar de securitate și recomandări
| Aspect | Detalii |
| Impact Securitate | Ridicată (High) – include remedierea unor vulnerabilități de memorie și validare. |
| Pachete Afectate | libssl, libcrypto și utilitarul CLI openssl. |
| Recomandare | Actualizare imediată pe toate serverele de producție și mediile de dezvoltare. |
Sursă articol:
Comentarii
Trimiteți un comentariu