Съветникът на OpenSSL от 29 септември покрива 14 уязвимости: една висока, една умерена и 12 ниски. Високата е в DTLS и може да изпрати къс от паметта като обикновени данни от ръкостискането или да срине процеса. Активна експлоатация не се съобщава.
- CVE-2026-84782 засяга всички поддържани клонове от 1.0.2 до 4.0.
- Безплатни поправки има за 4.0, 3.6, 3.5 и 3.4. За 3.0, 1.1.1 и 1.0.2 са само за премиум поддръжката.
- Две от ниските дупки са съобщени и от Trail of Bits в сътрудничество с OpenAI.
Две от четиринайсетте дупки са съобщени от Trail of Bits „в сътрудничество с OpenAI“. Пише го в самия съветник, при ниските.
Не е заглавието, но е посоката. Името на OpenAI вече стои в списъка с откриватели на криптографската библиотека, на която стъпват огромна част от сървърите. Дали и как е помогнал модел, съветникът не казва.
Практиката е по-скучна от новината. DTLS не е обикновеният TLS, с който се отваря уеб сайт. Ползват го VPN-и, гласови и видео връзки и устройства, които говорят по UDP. Ако не знаеш дали твоето го ползва, точно това е задачата за днес.
Отделен въпрос е клонът 3.0, който още стои по много сървъри. Безплатна поправка за него в този съветник няма: 3.0.23 е само за премиум поддръжката. А 3.1, 3.2 и 3.3 изобщо не са проверявани, защото са извън поддръжка.
Провери какво OpenSSL има в образите и контейнерите си, не само на хоста. Обновяваш при следващото пускане, не при следващото тримесечие.