OpenSSL corrige vulnerabilidade DoS HollowByte sem aviso prévio
OpenSSL corrige vulnerabilidade DoS HollowByte silenciosamente. Falha causa esgotamento de memória em servidores críticos.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =openssl.
OpenSSL corrige vulnerabilidade DoS HollowByte silenciosamente. Falha causa esgotamento de memória em servidores críticos.
Vulnerabilidade HollowByte no OpenSSL permite DoS com 11 bytes, explorando alocação de memória no handshake TLS. Correção silenciosa em versões 4.0.1 e backports.
O Projeto Debian lançou a versão 13.6 com correções de segurança críticas para componentes como OpenSSL e Apache, além de uma transição importante no certificado Secure Boot.
Falhas críticas no PHP permitem DoS e corrupção de memória. CVEs afetam versões antigas e exigem atualização imediata para evitar interrupção de serviços web.
OpenSSL lança correção para falha que expõe dados não inicializados em manipulação de RSA KEM. Vulnerabilidade afeta versões 3.x e módulos FIPS, exigindo validação de chaves públicas.
OpenSSL corrigiu 12 vulnerabilidades em 27/01/2026; a mais crítica, CVE-2025-15467 (High), permite possível execução remota ao parsear CMS/PKCS#7 com cifras AEAD. Administradores devem priorizar atualizações, especialmente em servidores que processam S/MIME, PKCS#12 ou conteúdo CMS de fontes externas.