Nieuwe kwetsbaarheid in OpenSSL kan leiden tot uitlekken van geheugen.
Op 17 augustus 2026 heeft Laurent Gaffie van Secorizon een kwetsbaarheid met de bijnaam CVE-2026-84782 gemeld bij het OpenSSL Project. De kwetsbaarheid is geclassificeerd als een 'out-of-bounds read' (CWE-125) en treft de Datagram Transport Layer Security (DTLS) handshakes. DTLS biedt TLS-achtige beveiliging over onbetrouwbare datagramtransporten, waar problemen als pakketverlies of vertraging kunnen optreden. De handshakeslaag van DTLS kan grote berichten fragmenteren en eerder verzonden gegevens opnieuw versturen bij het aflopen van een timer. Het probleem ontstaat wanneer OpenSSL een schrijfactie voor een handshake-bericht onderbreekt omdat de transportlaag geen gegevens meer kan accepte...
https://newsfacts.info/v/6abc7fb0d65e6aeb64301389/nieuwe-kwetsbaarheid-in-openssl-kan-leiden-tot-uitlekken-van-geheugen
Post #110545
50
