Navegación

wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica.

fuente: https://blog.elhacker.net/2026/09/wolfssl-594-corrige-11-fallos-de-tls-y.html

wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fundamental para desarrolladores de dispositivos IoT, servidores y aplicaciones que utilizan TLS o DTLS, ya que soluciona fallos de severidad alta y media, además de incorporar capacidades avanzadas de criptografía post-cuántica.

wolfSSL ha lanzado la versión 5.9.4, corrigiendo 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido, al tiempo que añade importantes capacidades de criptografía post-cuántica.

La actualización es importante para ti si eres un desarrollador que utiliza wolfSSL en dispositivos IoT, productos embebidos, servidores, pasarelas y aplicaciones que dependen de TLS o DTLS para comunicaciones seguras.

El lanzamiento soluciona tres CVE de severidad alta, cuatro de severidad media y cuatro de severidad baja. wolfSSL señaló que la mayoría de los fallos afectan a opciones de compilación particulares, APIs o configuraciones no predeterminadas, en lugar de a cada despliegue.

Aun así, deberías revisar tus flags de compilación y actualizar las instalaciones afectadas, especialmente los despliegues que utilizan configuraciones compatibles con OpenSSL, Raw Public Keys, OCSP stapling, comprobaciones de revocación de certificados o la reanudación de sesiones TLS 1.2.

Los tres fallos de severidad alta podrían debilitar la autenticación de pares TLS en ciertas compilaciones. El CVE-2026-93302 afecta a los despliegues que utilizan certificados de pares confiables a través de WOLFSSL_TRUST_PEER_CERT.

El problema podría permitir que un clon de una autoridad de certificación falsificado pase la validación cuando un atacante conoce los certificados CA en los que confía el objetivo. Puede afectar a configuraciones centradas en la compatibilidad utilizadas con software como nginx, HAProxy, stunnel, Apache HTTP Server, BIND y rsyslog.

Últimas noticias

06 DE AGOSTO, 2026

Más de 4400 PLC de Rockwell expuestas en línea, 22 encontradas en ciudades afectadas por ataques con agua.

Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques...

Leer artículo →
06 DE AGOSTO, 2026

D3 es una biblioteca JavaScript gratuita y de código abierto para construir aplicaciones personalizadas.

D3 es una biblioteca JavaScript gratuita y de código abierto para crear visualizaciones personalizadas basadas en datos, directamente sobre estándares web. Enf...

Leer artículo →
06 DE AGOSTO, 2026

El malware XCSSET v40 ataca a desarrolladores de macOS a través de Xcode.

El malware XCSSET v40 reapareció en abril de 2026 tras meses de inactividad. Esta versión oculta su lógica principal en la memoria y se propaga a través de dece...

Leer artículo →