Navegación

wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica.

fuente: https://blog.elhacker.net/2026/09/wolfssl-594-corrige-11-fallos-de-tls-y.html

wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fundamental para desarrolladores de dispositivos IoT, servidores y aplicaciones que utilizan TLS o DTLS, ya que soluciona fallos de severidad alta y media, además de incorporar capacidades avanzadas de criptografía post-cuántica.

wolfSSL ha lanzado la versión 5.9.4, corrigiendo 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido, al tiempo que añade importantes capacidades de criptografía post-cuántica.

La actualización es importante para ti si eres un desarrollador que utiliza wolfSSL en dispositivos IoT, productos embebidos, servidores, pasarelas y aplicaciones que dependen de TLS o DTLS para comunicaciones seguras.

El lanzamiento soluciona tres CVE de severidad alta, cuatro de severidad media y cuatro de severidad baja. wolfSSL señaló que la mayoría de los fallos afectan a opciones de compilación particulares, APIs o configuraciones no predeterminadas, en lugar de a cada despliegue.

Aun así, deberías revisar tus flags de compilación y actualizar las instalaciones afectadas, especialmente los despliegues que utilizan configuraciones compatibles con OpenSSL, Raw Public Keys, OCSP stapling, comprobaciones de revocación de certificados o la reanudación de sesiones TLS 1.2.

Los tres fallos de severidad alta podrían debilitar la autenticación de pares TLS en ciertas compilaciones. El CVE-2026-93302 afecta a los despliegues que utilizan certificados de pares confiables a través de WOLFSSL_TRUST_PEER_CERT.

El problema podría permitir que un clon de una autoridad de certificación falsificado pase la validación cuando un atacante conoce los certificados CA en los que confía el objetivo. Puede afectar a configuraciones centradas en la compatibilidad utilizadas con software como nginx, HAProxy, stunnel, Apache HTTP Server, BIND y rsyslog.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Microsoft Defender marca como maliciosos los enlaces legítimos de búsqueda de Google.

Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...

Leer artículo →