کمیته رکن چهارم– OpenSSL یک آسیبپذیری پرخطر در پروتکل DTLS را برطرف کرده است که میتواند بخشی از حافظه سرور یا برنامه را برای طرف مقابل آشکار کند یا باعث توقف سرویس شود.
به گزارش کمیته رکن چهارم، نقص CVE-2026-84782 در منطق ارسال دوباره پیامهای مرحله برقراری ارتباط DTLS قرار دارد. اگر نوشتن یک پیام نیمهکاره بماند و همزمان بازفرست انجام شود، OpenSSL ممکن است داده را از محل اشتباه حافظه بخواند و آن را بهصورت متن ساده ارسال کند.
این نقص بدون ورود به سامانه و از راه شبکه قابل بهرهبرداری است، اما فقط برنامهها و تجهیزاتی را تهدید میکند که از DTLS استفاده میکنند؛ از جمله برخی VPNها، سامانههای VoIP و تجهیزات اینترنت اشیا. OpenSSL امتیاز شدت آن را ۸.۲ اعلام کرده است.
نسخههای پیش از ۴.۰.۳، ۳.۶.۵، ۳.۵.۹، ۳.۴.۸، ۳.۰.۲۳، ۱.۱.1zj و ۱.۰.2zs در شاخههای مربوط آسیبپذیرند. مدیران باید بسته اصلاحی سازنده یا توزیع سیستمعامل را نصب و سرویسهای وابسته به DTLS را بازبینی کنند.
منبع: SecurityWeek



