OpenSSL dicht kwetsbaarheid waardoor heap memory kan lekken
In dit artikel:
De makers van OpenSSL hebben updates uitgebracht voor veertien beveiligingslekken, waaronder CVE-2026-84782, dat als ‘High’ is beoordeeld. Die hoge classificatie is uitzonderlijk voor OpenSSL-kwetsbaarheden. Het lek zit in de verwerking van DTLS-handshakes, de variant van TLS die via UDP werkt. Als het verzenden van een handshakebericht wordt onderbroken en daarna opnieuw wordt gestart, kan OpenSSL een interne buffer verkeerd blijven gebruiken. Daardoor kan plaintext uit het heapgeheugen uitlekken en kan een denial-of-service ontstaan. OpenSSL wordt wereldwijd gebruikt voor het versleutelen van internetverbindingen, waardoor kwetsbaarheden grote gevolgen kunnen hebben. De problemen zijn verholpen in onder meer OpenSSL 4.0.3, 3.6.5, 3.5.9, 3.4.8, 3.0.23, 1.1.1zj en 1.0.2zs.
Vandaag Inside: Dave Maasland over ShinyHunters-verdachte Pepijn van der S.: 'Ik stoor me aan die berichtgeving'