OpenSSL‘in 4.0.3 sürümü duyuruldu. OpenSSL 4.0.3’ün, bir güvenlik yaması sürümü olduğu ve bu sürüm CVE-2026-84782, CVE-2026-84783, CVE-2026-35189, CVE-2026-35191, CVE-2026-42772, CVE-2026-54872 ve CVE-2026-54873 güvenlik açıklarını yamalıyor. OpenSSL 4.0 serisinin üçüncü bakım/güvenlik güncellemesi olan OpenSSL 4.0.3, eş zamanlı kullanımda X.509 uzantı önbelleğinde kullanım sonrası serbest bırakma hatası (CVE-2026-84783) ve QUIC’te O(n^2) parça yeniden birleştirme yoluyla potansiyel bir CPU DoS saldırısı (CVE-2026-42772) dahil olmak üzere çeşitli önemli güvenlik açıklarını gideriyor. OpenSSL 4.0.3 ayrıca, NIST EC eğrileri için skalar çarpımında zamanlama yan kanal açığını (CVE-2026-54872), el sıkışma sırasında SSL_set_SSL_CTX() sonrasında sınır dışı erişimi (CVE-2026-72897) ve CMP istemci iptal yanıtı işlemesinde NULL işaretçi referanssızlaştırmasını (CVE-2026-75805) yamalıyor. Son olarak, OpenSSL 4.0.3, ARM64 ve RISC-V’de sabit olmayan zamanlı SM2 skaler çarpımını (CVE-2026-54875), fazla hesaplanan QUIC doğrulanmamış yükseltme kredisini (CVE-2026-35191) ve akışlar için QUIC bağlantı düzeyinde akış kontrolünün uygulanmamasını (CVE-2026-75804) düzeltiyor. Ayrıca hatırlanacağı gibi Nisan 2014‘te OpenSSL’de tespit edilen çok ciddi bir güvenlik açığı “Heartbleed Bug”, güvenlik şirketi Codenomicun tarafından kamuoyuyla paylaşılmıştı. OpenSSL 4.0.3 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz.
OpenSSL 4.0.3 edinmek için aşağıdaki linklten yararlanabilirsiniz.

Comments are closed.