🔐 OpenSSL усунула критичну вразливість у протоколі DTLS, що спричиняла витік пам’яті

Розробники OpenSSL випустили термінові оновлення безпеки для усунення серйозної помилки з ідентифікатором CVE-2026-84782. Вразливість проявляється під час повторної відправки рукостискання в протоколі DTLS та може призвести до витоку незашифрованих даних із оперативної пам’яті або збою системи.

Проблема виникає через некоректний розрахунок позиції буфера при повторній передачі повідомлень. У результаті сервер або клієнт надсилає залишки оперативної пам’яті іншій стороні. Виправлення доступні для підтримуваних гілок OpenSSL 4.0.3, 3.6.5, 3.5.9 та 3.4.8.