پرش به محتوا
آخرین اخبار
اخبار

OpenSSL نقص پرخطر افشای حافظه در DTLS را برطرف کرد

مهر ۸, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی آسیب‌پذیری DTLS در OpenSSL

کمیته رکن چهارم– OpenSSL یک آسیب‌پذیری پرخطر در پروتکل DTLS را برطرف کرده است که می‌تواند بخشی از حافظه سرور یا برنامه را برای طرف مقابل آشکار کند یا باعث توقف سرویس شود.

به گزارش کمیته رکن چهارم، نقص CVE-2026-84782 در منطق ارسال دوباره پیام‌های مرحله برقراری ارتباط DTLS قرار دارد. اگر نوشتن یک پیام نیمه‌کاره بماند و هم‌زمان بازفرست انجام شود، OpenSSL ممکن است داده را از محل اشتباه حافظه بخواند و آن را به‌صورت متن ساده ارسال کند.

این نقص بدون ورود به سامانه و از راه شبکه قابل بهره‌برداری است، اما فقط برنامه‌ها و تجهیزاتی را تهدید می‌کند که از DTLS استفاده می‌کنند؛ از جمله برخی VPNها، سامانه‌های VoIP و تجهیزات اینترنت اشیا. OpenSSL امتیاز شدت آن را ۸.۲ اعلام کرده است.

نسخه‌های پیش از ۴.۰.۳، ۳.۶.۵، ۳.۵.۹، ۳.۴.۸، ۳.۰.۲۳، ۱.۱.1zj و ۱.۰.2zs در شاخه‌های مربوط آسیب‌پذیرند. مدیران باید بسته اصلاحی سازنده یا توزیع سیستم‌عامل را نصب و سرویس‌های وابسته به DTLS را بازبینی کنند.

منبع: SecurityWeek