OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted
Se han lanzado correcciones para solucionar una vulnerabilidad de gravedad alta en OpenSSL que puede provocar la exposición de memoria del almacenamiento dinámico hacia el otro extremo de una conexión DTLS o generar un fallo en el programa. Este inconveniente puede presentarse cuando un mensaje de saludo de mayor tamaño se encuentra detenido parcialmente durante su envío y, de manera simultánea, se inicia el reenvío de un mensaje de saludo anterior debido a que el temporizador ha expirado antes de recibir una respuesta.
El problema ocurre porque el proceso de reenvío utilizaba la posición del mensaje pausado en el búfer en lugar de reiniciar desde el principio, lo que provocaba que el mensaje reenviado saliera con una etiqueta incorrecta y con bytes residuales del mensaje más grande. Dependiendo de si la lectura alcanza memoria no asignada, el sistema puede sufrir un cierre forzoso o transmitir datos de memoria sin cifrar. El fallo afecta tanto a clientes como a servidores que emplean OpenSSL para gestionar tráfico DTLS.
Para solucionar este problema de seguridad, se han publicado actualizaciones en varias versiones del software, mientras que las ramas más antiguas reciben los parches exclusivamente a través de contratos de soporte de pago. Asimismo, distribuciones como Ubuntu y Debian han implementado correcciones en sus propios paquetes, y se aconseja la instalación de las actualizaciones con la mayor inmediatez posible.