PT-2022-36627 · Stunnel+1 · Stunnel+1

Publicado

2022-03-16

·

Atualizado

2022-03-16

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do stunnel anteriores à 5.62
Descrição
O problema diz respeito a correções de bugs de segurança, incluindo uma correção para a opção ‘redirect’ para lidar adequadamente com solicitações não autenticadas e uma correção para uma liberação dupla de memória com versões do OpenSSL anteriores à 1.1.0. Além disso, foi adicionado um reforço de segurança ao serviço systemd.
Recomendações
Para versões do stunnel anteriores à 5.62, atualize para a versão 5.62 para resolver o problema. Como solução temporária, considere desativar a opção redirect até que um patch esteja disponível. Restrinja o acesso ao serviço stunnel para minimizar o risco de exploração. Evite usar a opção protocol em combinação com redirect para os protocolos ‘smtp’, ‘pop3’ e ‘imap’ até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2022:0872-1

Produtos afetados

Openssl
Stunnel