Navegación

wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica.

fuente: https://blog.elhacker.net/2026/09/wolfssl-594-corrige-11-fallos-de-tls-y.html

wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fundamental para desarrolladores de dispositivos IoT, servidores y aplicaciones que utilizan TLS o DTLS, ya que soluciona fallos de severidad alta y media, además de incorporar capacidades avanzadas de criptografía post-cuántica.

wolfSSL ha lanzado la versión 5.9.4, corrigiendo 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido, al tiempo que añade importantes capacidades de criptografía post-cuántica.

La actualización es importante para ti si eres un desarrollador que utiliza wolfSSL en dispositivos IoT, productos embebidos, servidores, pasarelas y aplicaciones que dependen de TLS o DTLS para comunicaciones seguras.

El lanzamiento soluciona tres CVE de severidad alta, cuatro de severidad media y cuatro de severidad baja. wolfSSL señaló que la mayoría de los fallos afectan a opciones de compilación particulares, APIs o configuraciones no predeterminadas, en lugar de a cada despliegue.

Aun así, deberías revisar tus flags de compilación y actualizar las instalaciones afectadas, especialmente los despliegues que utilizan configuraciones compatibles con OpenSSL, Raw Public Keys, OCSP stapling, comprobaciones de revocación de certificados o la reanudación de sesiones TLS 1.2.

Los tres fallos de severidad alta podrían debilitar la autenticación de pares TLS en ciertas compilaciones. El CVE-2026-93302 afecta a los despliegues que utilizan certificados de pares confiables a través de WOLFSSL_TRUST_PEER_CERT.

El problema podría permitir que un clon de una autoridad de certificación falsificado pase la validación cuando un atacante conoce los certificados CA en los que confía el objetivo. Puede afectar a configuraciones centradas en la compatibilidad utilizadas con software como nginx, HAProxy, stunnel, Apache HTTP Server, BIND y rsyslog.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Kiteworks corrige un fallo crítico detectado durante una parada preventiva de nueve horas.

Kiteworks anunció el lunes que colaboró ​​con las autoridades federales de inteligencia durante el fin de semana para identificar y solucionar una vulnerabilida...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Demuestran que una RTX 5080 con dos conectores de 8 pines funciona perfectamente sin necesitar el 12V-2×6.

Se ha demostrado que la RTX 5080 funciona correctamente utilizando dos conectores de 8 pines, evitando así el conector 12V-2×6 para //reducir el riesgo de que s...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El robo de datos fiscales en Francia, mediante el uso de contraseñas robadas a los empleados, pasó desapercibido durante siete semanas.

Un atacante utilizó contraseñas robadas de empleados de la administración tributaria francesa para sustraer datos fiscales de cientos de miles de contribuyentes...

Leer artículo →