[CLSA-2026:1790933563] openssl: Fix of 2 CVEs
Type:
security
Severity:
Important
Release date:
2026-10-02 09:33:10 UTC
Description:
- CVE-2026-84782: reset s->init_off to 0 in dtls1_retransmit_message() and skip retransmission in dtls1_handle_timeout() while a handshake write is still parked mid-flight, so a DTLS retransmit is no longer sent from the stale offset left behind by an unrelated suspended write - CVE-2026-35189: defer building the full nameRelativeToCRLIssuer distribution point name out of setup_dp() at certificate parse time into the CRL matching code, so a certificate carrying many relative CRL distribution points no longer duplicates the issuer name once per entry on every parse
Updated packages:
  • openssl-1.1.1k-12.el8.tuxcare.els12.i686.rpm
    sha:ecc63a9d759559ae93fe3c85859c881792c17e552e3127f200d1349bee5a9442
  • openssl-1.1.1k-12.el8.tuxcare.els12.x86_64.rpm
    sha:9e2cd688bb2b78d08d0db97e0d6a57aa439c7ac24840514a5b4f63d15d0e808a
  • openssl-devel-1.1.1k-12.el8.tuxcare.els12.i686.rpm
    sha:01356bc1d465d4a21c1b03962aca5edbd3227312fd69f4b75ff1fe8259ae9372
  • openssl-devel-1.1.1k-12.el8.tuxcare.els12.x86_64.rpm
    sha:42b068f5ee113a47cf4cead3740e7fbb176db222cbdc2642f188fac33cea795e
  • openssl-libs-1.1.1k-12.el8.tuxcare.els12.i686.rpm
    sha:9f79fd5a4a41c3ff6fc4d7b2ed1f5d6cc783b083c31fcfd7161dd8da4b68a50c
  • openssl-libs-1.1.1k-12.el8.tuxcare.els12.x86_64.rpm
    sha:a2152777ca03222eb07ab1242df1c3234442b1d2153b68a6005493b6086f5bbb
  • openssl-perl-1.1.1k-12.el8.tuxcare.els12.i686.rpm
    sha:17cbf09a58d3652e936ba0c6036c54db8a21951467b4beaa1df11df276d55e84
  • openssl-perl-1.1.1k-12.el8.tuxcare.els12.x86_64.rpm
    sha:a725b726c3f249857b5428184d48e22cf84ddafbf1798acda9c3025ee7db3a36
  • openssl-static-1.1.1k-12.el8.tuxcare.els12.i686.rpm
    sha:990bde18dda1c49b39f35a7de444d978e10b4adc217092ea188946333baf8e00
  • openssl-static-1.1.1k-12.el8.tuxcare.els12.x86_64.rpm
    sha:bf055a625c33fe8f3750dfc7d86f26e7e04d936ff8e2aa40b2ec0545a443a69e
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.