14 de junio de 2015

OPENSSL . Nueva vulnerabilidad

El proyecto OpenSSL ha confirmado una nueva vulnerabilidad cuyo impacto no ha desvelado.
Detalle y supuesto Impacto de la vulnerabilidad
  • El problema reside en una condición de carrera si un cliente multihilo recibe un NewSessionTicket cuando intenta reusar un ticket anterior, lo que podría dar lugar a problema de doble liberación de memoria en los datos del ticket.
  • Se le ha asignado el CVE-2015-1791
Recomendación
Más información:
Fuente: Hispasec