Navegación

Fuga de memoria DTLS de OpenSSL: Análisis de CVE-2026-84782.

fuente: https://meterpreter.org/openssl-dtls-memory-leak-cve-2026-84782/

Un fallo en el mecanismo de retransmisión DTLS transformó la recuperación rutinaria de un mensaje perdido en una fuga de memoria crítica. Los arquitectos de OpenSSL han revelado formalmente la vulnerabilidad CVE-2026-84782, asignándole una puntuación CVSS 3.1 de 8.2, considerada grave.

DTLS protege el intercambio de datos a través de UDP y debe poseer inherentemente la capacidad de retransmitir los mensajes de establecimiento de conexión si se pierde la respuesta. El fallo se materializó cuando la transmisión de un mensaje voluminoso se interrumpió a mitad de la secuencia, activando simultáneamente un temporizador que inició la retransmisión de un mensaje anterior. En lugar de leer desde el inicio del búfer, OpenSSL continuó leyendo erróneamente desde la ubicación exacta donde se había detenido la operación de escritura anterior.

Mecánica de la lectura fuera de límites

En consecuencia, debido a este desplazamiento impreciso, la retransmisión podía capturar incorrectamente bytes adicionales de la memoria del proceso, transmitiéndolos al interlocutor remoto como datos de establecimiento de conexión sin cifrar. Si la operación de lectura se extiende a una región de memoria no asignada, la aplicación fallará catastróficamente, convirtiendo la vulnerabilidad en una denegación de servicio. Esta vulnerabilidad se clasifica técnicamente como una lectura fuera de límites, designada como CWE-125.

El problema afecta a las versiones de OpenSSL 4.0 a 4.0.3, 3.6 a 3.6.5, 3.5 a 3.5.9 y 3.4 a 3.4.8. Además, las versiones anteriores 3.0, 1.1.1 y 1.0.2 siguen siendo vulnerables. Las versiones corregidas para estas versiones anteriores llevan las designaciones 3.0.23, 1.1.1zj y 1.0.2zs; sin embargo, el soporte público para estas versiones ha finalizado formalmente o se rige estrictamente por las disposiciones de soporte extendido.

Ajustes lógicos y mitigación

El parche implementado corrige dos aspectos fundamentales de la lógica. Antes de cualquier retransmisión, OpenSSL ahora restablece definitivamente la posición de lectura al origen del mensaje; además, en casos de escrituras incompletas, pospone el reintento hasta que una llamada posterior reanude la secuencia de establecimiento de conexión. Al aplicar estos protocolos, la biblioteca deja de utilizar un único contexto interno simultáneamente para dos operaciones fundamentalmente incompatibles.

La ejecución de este escenario requiere una confluencia precisa de DTLS, operaciones de E/S no bloqueantes y un momento específico en el que el proceso de escritura del establecimiento de conexión ya esté suspendido. Por lo tanto, este defecto no garantiza invariablemente una fuga de memoria automática en todas las conexiones activas. Red Hat evaluó esta misma CVE con una puntuación CVSS 3.1 de 7.4, considerando la complejidad del ataque excepcionalmente alta, mientras que el repositorio oficial de CVE emplea una calificación más estricta de 8.2.

Durante el verano anterior, los investigadores descubrieron una anomalía distinta relacionada con la memoria en OpenSSL, denominada HollowByte, en la que una solicitud truncada obligaba al servidor a reservar un volumen de memoria desproporcionadamente alto durante el protocolo de enlace TLS. Esta nueva vulnerabilidad (CVE) se refiere a un mecanismo completamente distinto y es exclusiva de DTLS. Afortunadamente, el código vulnerable se encuentra totalmente fuera del módulo FIPS; por lo tanto, los componentes certificados por FIPS no se ven afectados directamente.

Últimas noticias

13 DE JULIO, 2026

GigaWiper no era solo una historia sobre limpiaparabrisas.

Binary Defense rastreó el mismo conjunto de cuatro archivos maliciosos que BLUERABBIT y encontró los mismos servidores de comando. Además, citó al Grupo de Inte...

Leer artículo →
13 DE JULIO, 2026

KittySploit: plataforma de pruebas de penetración de última generación con inteligencia artificial y más de 1150 módulos.

KittySploit es un nuevo marco de trabajo de código abierto para pruebas de penetración que combina código Python y Zig con agentes de IA autónomos, e incluye má...

Leer artículo →
12 DE JULIO, 2026

FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy.

FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy, combinando la ejecución de PHP con la compatibilidad automática...

Leer artículo →