OpenSSL
openssl vulnerabilities
Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.
Seguimos 9 versiones de OpenSSL: 5 con soporte vigente y 4 fuera de soporte. La más reciente es la 4.0, publicada el 14 de abril de 2026. La primera en quedarse sin parches es la 3.0, el 7 de septiembre de 2026.
Actualizado el 2026-08-26.
| Versión | Lanzamiento | Fin de soporte | Soporte extendido | Estado |
|---|---|---|---|---|
| 4.0 | 14 de abril de 2026 | 14 de mayo de 2027 | — | Menos de un año |
| 3.6 | 1 de octubre de 2025 | 1 de noviembre de 2026 | — | Menos de seis meses |
| 3.5 LTS | 8 de abril de 2025 | 8 de abril de 2030 | — | Soportada |
| 3.4 | 22 de octubre de 2024 | 22 de octubre de 2026 | — | Menos de seis meses |
| 3.3 | 9 de abril de 2024 | 9 de abril de 2026 | — | Fin de soporte |
| 3.2 | 23 de noviembre de 2023 | 23 de noviembre de 2025 | — | Fin de soporte |
| 3.1 | 14 de marzo de 2023 | 14 de marzo de 2025 | — | Fin de soporte |
| 3.0 LTS | 7 de septiembre de 2021 | 7 de septiembre de 2026 | — | Menos de seis meses |
| 1.1.1 LTS | 11 de septiembre de 2018 | 11 de septiembre de 2023 | — | Fin de soporte |
Seguimos 8 avisos que afectan a OpenSSL.
OpenSSL
openssl vulnerabilities
Corregida en Ubuntu 22.04, Ubuntu 24.04 y Ubuntu 26.04.
OpenSSL
Issue summary: Receiving a DTLS record for a future epoch while a handshake is in progress causes OpenSSL to buffer far more memory than the record itself requires. Impact summary: A peer can use a…
Corregida en Debian 13, Ubuntu 14.04, Ubuntu 16.04, Ubuntu 18.04, Ubuntu 20.04, Ubuntu 22.04, Ubuntu 24.04, Ubuntu 26.04 y Ubuntu FIPS-updates 24.04.
OpenSSL
Issue summary: OpenSSL CMS decryption sizes the key-unwrap output buffer based on querying the unwrapped key size, but the AES-WRAP-PAD unwrap primitive can write and cleanse more bytes than that…
Corregida en Debian 13, Ubuntu 14.04, Ubuntu 16.04, Ubuntu 18.04, Ubuntu 20.04, Ubuntu 22.04, Ubuntu 24.04, Ubuntu 26.04 y Ubuntu FIPS-updates 24.04.
OpenSSL
Issue summary: The OpenSSL Certificate Management Protocol (CMP) caches additional certificates (extraCerts) sent in a CMP message, but never expunges them (for instance if they are invalid). If a…
Corregida en Debian 13, Ubuntu 22.04, Ubuntu 24.04, Ubuntu 26.04 y Ubuntu FIPS-updates 24.04.
OpenSSL
Issue summary: OpenSSL CMP password based protection verification only checks whether the protectionAlg parameter was not NULL and not its ASN.1 type, before treating it as a PBMParameter. A crafted…
Corregida en Debian 13, Ubuntu 22.04, Ubuntu 24.04, Ubuntu 26.04 y Ubuntu FIPS-updates 24.04.
OpenSSL
Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ciphertext can report success without verifying the supplied authentication tag when the operation is finalized by calling the…
Corregida en Debian 13, Ubuntu 22.04, Ubuntu 24.04, Ubuntu 26.04 y Ubuntu FIPS-updates 24.04.
Saber la fecha es la parte fácil. Planificar el salto de versión sin cortar el servicio es lo que hacemos.
Ver serviciosFechas de endoflife.date, publicadas bajo licencia CC BY 4.0. Esta ficha se genera automáticamente y no sustituye al calendario oficial del proyecto; así se elabora la lista.
Estas son las fechas del proyecto original. Debian, Ubuntu y RHEL congelan una versión al publicar cada release y le retroportan los parches de seguridad durante todo el ciclo de la distribución, así que un paquete que aquí figura fuera de soporte puede seguir recibiendo correcciones por la vía de tu distribución. Lo que manda entonces es el calendario de la distribución.
Soporte Linux y DevOps en español