PT-2022-37566 · Stunnel+2 · Stunnel+2
Publicado
2022-03-21
·
Atualizado
2022-03-21
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do stunnel anteriores à 5.62
Descrição
O problema diz respeito a uma correção de falha de segurança relacionada à opção “redirect”, que não estava lidando adequadamente com solicitações não autenticadas. Além disso, foi corrigida uma falha de liberação dupla de memória em conjunto com versões do OpenSSL anteriores à 1.1.0. O serviço systemd foi reforçado. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa falha tenha sido explorada.
Recomendações
Para versões anteriores à 5.62, atualize para a versão 5.62 para resolver o problema. Como solução temporária, considere desativar a opção
redirect até que a atualização seja aplicada. Restrinja o acesso ao serviço systemd para minimizar o risco de exploração. Evite usar a opção protocol em combinação com redirect para os protocolos smtp, pop3 e imap até que o problema seja resolvido. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openssl
Stunnel
Systemd