Navegación

wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica.

fuente: https://blog.elhacker.net/2026/09/wolfssl-594-corrige-11-fallos-de-tls-y.html

wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fundamental para desarrolladores de dispositivos IoT, servidores y aplicaciones que utilizan TLS o DTLS, ya que soluciona fallos de severidad alta y media, además de incorporar capacidades avanzadas de criptografía post-cuántica.

wolfSSL ha lanzado la versión 5.9.4, corrigiendo 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido, al tiempo que añade importantes capacidades de criptografía post-cuántica.

La actualización es importante para ti si eres un desarrollador que utiliza wolfSSL en dispositivos IoT, productos embebidos, servidores, pasarelas y aplicaciones que dependen de TLS o DTLS para comunicaciones seguras.

El lanzamiento soluciona tres CVE de severidad alta, cuatro de severidad media y cuatro de severidad baja. wolfSSL señaló que la mayoría de los fallos afectan a opciones de compilación particulares, APIs o configuraciones no predeterminadas, en lugar de a cada despliegue.

Aun así, deberías revisar tus flags de compilación y actualizar las instalaciones afectadas, especialmente los despliegues que utilizan configuraciones compatibles con OpenSSL, Raw Public Keys, OCSP stapling, comprobaciones de revocación de certificados o la reanudación de sesiones TLS 1.2.

Los tres fallos de severidad alta podrían debilitar la autenticación de pares TLS en ciertas compilaciones. El CVE-2026-93302 afecta a los despliegues que utilizan certificados de pares confiables a través de WOLFSSL_TRUST_PEER_CERT.

El problema podría permitir que un clon de una autoridad de certificación falsificado pase la validación cuando un atacante conoce los certificados CA en los que confía el objetivo. Puede afectar a configuraciones centradas en la compatibilidad utilizadas con software como nginx, HAProxy, stunnel, Apache HTTP Server, BIND y rsyslog.

Últimas noticias

16 DE JULIO, 2026

OpenAI Codex Micro: Un nuevo teclado inteligente para programadores.

OpenAI finalmente ha lanzado su primer producto de hardware. Sin embargo, no se trata del sofisticado altavoz inteligente que muchos expertos habían anticipado....

Leer artículo →
16 DE JULIO, 2026

Un nuevo ataque de inyección de datos en agentes puede provocar que los agentes de IA hagan clic por error o ejecuten comandos del atacante.

Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...

Leer artículo →
16 DE JULIO, 2026

Splunk corrige tres vulnerabilidades de Splunk Enterprise, entre las que destaca la vulnerabilidad CSRF CVE-2026-20296.

El 15 de julio de 2026, Splunk publicó parches para tres vulnerabilidades de Splunk Enterprise. La más grave, CVE-2026-20296, es una vulnerabilidad de falsifica...

Leer artículo →