Vulnérabilité dans OpenSSL : Déni de Service à Distance
Une vulnérabilité critique a été identifiée dans certaines versions d’OpenSSL, un logiciel largement utilisé pour sécuriser les communications sur Internet. Cette faille permettrait à un attaquant de provoquer un déni de service à distance, compromettant ainsi la disponibilité des systèmes affectés.
Systèmes affectés
Les versions d’OpenSSL concernées par cette vulnérabilité incluent :
- OpenSSL 3.5.x, antérieures à la version 3.5.8
- OpenSSL 3.6.x, antérieures à la version 3.6.4
- OpenSSL 4.0.x, antérieures à la version 4.0.2
L’éditeur a indiqué que des correctifs pour remédier à cette vulnérabilité ne sont pas encore disponibles.
Résumé
Cette vulnérabilité découverte dans OpenSSL représente un risque significatif, permettant à un attaquant d’exploiter le système à distance et de provoquer des interruptions de service.
Solutions
Les utilisateurs sont invités à se référer au bulletin de sécurité de l’éditeur pour obtenir des informations sur les correctifs à venir.
Documentation
Pour plus de détails, consulter la documentation officielle de l’éditeur.
Source : CERT-FR


