OpenSSL lança patch para correção de oito vulnerabilidades
Os lançamentos 1.0.1k, 1.0.0p e 0.98zd corrigem oito vulnerabilidades, das quais duas foram classificadas como moderadas.
Recentemente, o Projeto OpenSSL lançou atualizações para a sua biblioteca de código aberto↳Open source71 conteúdosComo o Open Source Está Liberando o Poder da Automação para TodosDev (Back & Front) · out 2025Código aberto: programadores criam software da NASA sem saberDev (Back & Front) · abr 2021N8N: O que é a ferramenta open source que está revolucionando a automação em TI?Dev (Back & Front) · dez 2025Ver tudo em Dev (Back & Front) → homônima e bastante popular, que implementa os protocolos SSL e TLS.
Os lançamentos 1.0.1k, 1.0.0p e 0.98zd corrigem oito vulnerabilidades no total, das quais duas foram classificadas como moderadas e podem levar a ataques de negação de serviço.
A primeira das falhas foi descoberta por Markus Stenberg, pesquisado da Cisco Systems, no final do ano passado, e pode ser explorada por um atacante para elaborar uma mensagem especial DTLS, que pode causar um “segmentation fault” no OpenSSL.
O segundo problema foi descoberto na quarta-feira passada pelo pesquisador Chris Mueller, que também forneceu uma correção inicial. É uma vulnerabilidade de vazamento de memória que pode ser mal utilizada para colocar em prática uma possível exaustão de memória e, consequentemente, desencadear um ataque de negação de serviço.
Mais informações estão disponíveis neste link (em inglês).
Com informações de Under-Linux








