Detalle de la noticia

Filtración de datos

OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted

Fuente: The Hacker News Publicado: 30/09/2026 · 08:09 UTC
Compartir:
Filtración de datos OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted
Imagen: The Hacker News

Se han lan­za­do co­rrec­cio­nes para so­lu­cio­nar una vul­ne­ra­bi­li­dad de gra­ve­dad alta en OpenSSL que puede pro­vo­car la ex­po­si­ción de me­mo­ria del al­ma­ce­na­mien­to di­ná­mi­co hacia el otro ex­tre­mo de una co­ne­xión DTLS o ge­ne­rar un fallo en el pro­gra­ma. Este in­con­ve­nien­te puede pre­sen­tar­se cuan­do un men­sa­je de sa­lu­do de mayor ta­ma­ño se en­cuen­tra de­te­ni­do par­cial­men­te du­ran­te su envío y, de ma­ne­ra si­mul­tá­nea, se ini­cia el re­en­vío de un men­sa­je de sa­lu­do an­te­rior de­bi­do a que el tem­po­ri­za­dor ha ex­pi­ra­do antes de re­ci­bir una res­pues­ta.

El pro­ble­ma ocu­rre por­que el pro­ce­so de re­en­vío uti­li­za­ba la po­si­ción del men­sa­je pau­sa­do en el búfer en lugar de re­ini­ciar desde el prin­ci­pio, lo que pro­vo­ca­ba que el men­sa­je re­en­via­do sa­lie­ra con una eti­que­ta in­co­rrec­ta y con bytes re­si­dua­les del men­sa­je más gran­de. De­pen­dien­do de si la lec­tu­ra al­can­za me­mo­ria no asig­na­da, el sis­te­ma puede su­frir un cie­rre for­zo­so o trans­mi­tir datos de me­mo­ria sin ci­frar. El fallo afec­ta tanto a clien­tes como a ser­vi­do­res que em­plean OpenSSL para ges­tio­nar trá­fi­co DTLS.

Para so­lu­cio­nar este pro­ble­ma de se­gu­ri­dad, se han pu­bli­ca­do ac­tua­li­za­cio­nes en va­rias ver­sio­nes del soft­wa­re, mien­tras que las ramas más an­ti­guas re­ci­ben los par­ches ex­clu­si­va­men­te a tra­vés de con­tra­tos de so­por­te de pago. Asi­mis­mo, dis­tri­bu­cio­nes como Ubun­tu y De­bian han im­ple­men­ta­do co­rrec­cio­nes en sus pro­pios pa­que­tes, y se acon­se­ja la ins­ta­la­ción de las ac­tua­li­za­cio­nes con la mayor in­me­dia­tez po­si­ble.