Correctifs haute sévérité dans OpenSSL et WolfSSL : authentification et fuites mémoire
đ Contexte PubliĂ© le 30 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article couvre les correctifs de sĂ©curitĂ© publiĂ©s par les Ă©quipes des bibliothĂšques cryptographiques open source OpenSSL et WolfSSL. đ OpenSSL â 14 vulnĂ©rabilitĂ©s corrigĂ©es La derniĂšre version dâOpenSSL corrige 14 vulnĂ©rabilitĂ©s, dont : CVE-2026-84782 (CVSS 8.2 â haute sĂ©vĂ©ritĂ©) : un pair distant peut obtenir des fragments de mĂ©moire heap ou provoquer un crash dâapplication utilisant DTLS (VPN, VoIP, IoT). La fuite survient lors de la retransmission dâun message pendant le handshake DTLS. Exploitable sans authentification ni interaction utilisateur, via le rĂ©seau. CVE-2026-84783 (sĂ©vĂ©ritĂ© moyenne) : un pair distant non authentifiĂ© peut crasher un client TLS multi-threadĂ© (DoS). VulnĂ©rabilitĂ©s de faible sĂ©vĂ©ritĂ© : DoS par consommation excessive de mĂ©moire/CPU, crashes de processus, terminaison de connexions DTLS 1.2, amplification DDoS via serveurs QUIC, canaux temporels permettant la rĂ©cupĂ©ration de clĂ© privĂ©e. đș WolfSSL 5.9.4 â 11 vulnĂ©rabilitĂ©s corrigĂ©es PubliĂ© le 25 septembre 2026, WolfSSL 5.9.4 corrige 11 vulnĂ©rabilitĂ©s dont 3 de haute sĂ©vĂ©ritĂ© permettant le contournement dâauthentification par pair : ...