← Volver a Noticias Siguiente noticia →

Nueva versión de Rustls corrige vulnerabilidad de seguridad acumulada desde 2024

La librería de encriptación TLS desarrollada en Rust ha lanzado su versión 0.23.45. Este nuevo lanzamiento tiene como objetivo principal corregir un problema de seguridad que se introdujo anteriormente.

Aunque el enfoque de Rustls está orientado a la seguridad de la memoria, las nuevas implementaciones pueden generar sus propios errores de seguridad. Este parche aborda una vulnerabilidad específica identificada hace tiempo.

La vulnerabilidad en cuestión fue introducida durante 2024 dentro del código de la librería. El equipo de desarrollo ha priorizado su corrección para asegurar la integridad de las conexiones cifradas que dependen de este software.

Es importante destacar que otras implementaciones populares como OpenSSL y BoringSSL no han sido afectadas por este problema específico. Esto indica que el alcance del parche se limita principalmente a los usuarios de Rustls.

Los administradores de sistemas y desarrolladores que utilicen esta librería para sus servicios web o aplicaciones deben actualizar su instalación para mitigar cualquier riesgo potencial asociado con la vulnerabilidad corregida en esta versión.

Fuente: Phoronix — https://www.phoronix.com/news/Rustls-0.23.45-Released