PT-2022-36627 · Stunnel+1 · Stunnel+1
Publicado
2022-03-16
·
Atualizado
2022-03-16
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do stunnel anteriores à 5.62
Descrição
O problema diz respeito a correções de bugs de segurança, incluindo uma correção para a opção ‘redirect’ para lidar adequadamente com solicitações não autenticadas e uma correção para uma liberação dupla de memória com versões do OpenSSL anteriores à 1.1.0. Além disso, foi adicionado um reforço de segurança ao serviço systemd.
Recomendações
Para versões do stunnel anteriores à 5.62, atualize para a versão 5.62 para resolver o problema. Como solução temporária, considere desativar a opção
redirect até que um patch esteja disponível. Restrinja o acesso ao serviço stunnel para minimizar o risco de exploração. Evite usar a opção protocol em combinação com redirect para os protocolos ‘smtp’, ‘pop3’ e ‘imap’ até que o problema seja resolvido. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openssl
Stunnel