NOTICIAS

Corrigen vulnerabilidades de alta severidad en OpenSSL y WolfSSL

La falla más grave en OpenSSL, con puntaje CVSS de 8,2, puede explotarse sin autenticación durante el handshake de DTLS para filtrar memoria o provocar una denegación de servicio en VPN, VoIP y dispositivos IoT. (Fuente: SecurityWeek)

Los desarrolladores de las bibliotecas criptográficas de código abierto OpenSSL y WolfSSL anunciaron parches para aproximadamente una docena de vulnerabilidades en cada una, incluidas fallas de alta severidad.

De las 14 vulnerabilidades corregidas en OpenSSL, una recibió una calificación de alta severidad. Identificada como CVE-2026-84782, podría permitirle a un par remoto obtener fragmentos de memoria del heap o hacer fallar aplicaciones que usan Datagram TLS (DTLS), un protocolo común en VPN, VoIP y productos IoT. La falla se dispara durante el handshake de DTLS, cuando OpenSSL retransmite un mensaje mientras el envío de otro queda estancado. Esto puede hacer que datos residuales del heap se envíen en texto plano a la otra parte. Si la lectura alcanza memoria no mapeada, la aplicación falla, resultando en una condición de denegación de servicio. El problema tiene un puntaje CVSS de 8,2 y se puede explotar por red sin autenticación ni interacción del usuario.

Los últimos lanzamientos de OpenSSL también corrigen una vulnerabilidad de severidad media identificada como CVE-2026-84783, que un par remoto sin autenticar podría explotar para hacer fallar un cliente TLS multihilo y provocar una condición de denegación de servicio. El resto de las fallas de seguridad tienen calificación baja, y en su mayoría derivan en condiciones de denegación de servicio causadas por consumo excesivo de memoria o CPU, caídas de procesos, o terminación de conexiones DTLS 1.2.

Los desarrolladores de WolfSSL lanzaron la versión 5.9.4 el 25 de septiembre. Además de nuevas funciones, la última versión corrige 11 vulnerabilidades, incluidas tres clasificadas como de alta severidad, que pueden permitirle a atacantes sortear la autenticación de pares en ciertas configuraciones de WolfSSL. La CVE-2026-93302 existe porque WolfSSL ignora la clave pública al comparar un certificado con un certificado de par confiable, lo que le permitiría a un servidor malicioso que conoce qué autoridades certificadoras confía un cliente presentar un clon de CA falsificado y sortear la autenticación. Las compilaciones afectadas incluyen las creadas para integración con Nginx, HAProxy, Stunnel, Apache httpd y otras aplicaciones. La CVE-2026-89102 le permite a un atacante que posee cualquier certificado, y su clave privada, que encadene a una CA confiable del cliente, falsificar certificados para identidades arbitrarias. La CVE-2026-89136 le permite a un servidor malicioso sortear la autenticación en clientes con soporte de Raw Public Key habilitado.

Cuatro fallas de severidad media involucran defectos de validación de certificados y un error de secuenciación del handshake, que podrían permitirle a atacantes sortear restricciones de nombre, colocar una CA sin verificar en el gestor compartido de certificados, o completar un handshake TLS 1.2 o DTLS 1.2 en lugar del servidor legítimo y enviar datos que el cliente acepta como auténticos.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo