Navegación

wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica.

fuente: https://blog.elhacker.net/2026/09/wolfssl-594-corrige-11-fallos-de-tls-y.html

wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fundamental para desarrolladores de dispositivos IoT, servidores y aplicaciones que utilizan TLS o DTLS, ya que soluciona fallos de severidad alta y media, además de incorporar capacidades avanzadas de criptografía post-cuántica.

wolfSSL ha lanzado la versión 5.9.4, corrigiendo 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido, al tiempo que añade importantes capacidades de criptografía post-cuántica.

La actualización es importante para ti si eres un desarrollador que utiliza wolfSSL en dispositivos IoT, productos embebidos, servidores, pasarelas y aplicaciones que dependen de TLS o DTLS para comunicaciones seguras.

El lanzamiento soluciona tres CVE de severidad alta, cuatro de severidad media y cuatro de severidad baja. wolfSSL señaló que la mayoría de los fallos afectan a opciones de compilación particulares, APIs o configuraciones no predeterminadas, en lugar de a cada despliegue.

Aun así, deberías revisar tus flags de compilación y actualizar las instalaciones afectadas, especialmente los despliegues que utilizan configuraciones compatibles con OpenSSL, Raw Public Keys, OCSP stapling, comprobaciones de revocación de certificados o la reanudación de sesiones TLS 1.2.

Los tres fallos de severidad alta podrían debilitar la autenticación de pares TLS en ciertas compilaciones. El CVE-2026-93302 afecta a los despliegues que utilizan certificados de pares confiables a través de WOLFSSL_TRUST_PEER_CERT.

El problema podría permitir que un clon de una autoridad de certificación falsificado pase la validación cuando un atacante conoce los certificados CA en los que confía el objetivo. Puede afectar a configuraciones centradas en la compatibilidad utilizadas con software como nginx, HAProxy, stunnel, Apache HTTP Server, BIND y rsyslog.

Últimas noticias

31 DE AGOSTO, 2026

Un ajuste gratuito de DNS para routers bloquea el malware y el phishing en redes domésticas.

Un cambio en la configuración del router está ganando popularidad como una forma de reforzar la protección contra el phishing y el malware. El experto en cibers...

Leer artículo →
31 DE AGOSTO, 2026

OpenClaw 2.0 se lanza con importantes mejoras de seguridad para agentes de IA, complementos y credenciales.

OpenClaw ha lanzado la versión 2026.8.1, también conocida como OpenClaw 2.0, que la plataforma de agentes de IA de código abierto ha descrito como su mayor actu...

Leer artículo →
31 DE AGOSTO, 2026

Escribe una vez, publica en todas partes: compilación de componentes para cualquier framework.

Ya conoces la dinámica: tu equipo elige un framework, crea un sistema de diseño y, de repente, alguien pide una versión en Vue de la misma biblioteca de compone...

Leer artículo →