Multiples vulnérabilités dans OpenSSL – CERT-FR
De récentes découvertes ont mis en lumière plusieurs vulnérabilités critiques dans OpenSSL, un logiciel largement utilisé pour sécuriser les communications sur Internet. Ces failles pourraient permettre à des attaquants de contourner les politiques de sécurité établies et de provoquer des dénis de service à distance.
Systèmes affectés
Les versions d’OpenSSL concernées par ces vulnérabilités incluent :
- OpenSSL versions 1.0.2x, antérieures à 1.0.2zr
- OpenSSL versions 1.1.1x, antérieures à 1.1.1zi
- OpenSSL versions 3.0.x, antérieures à 3.0.22
- OpenSSL versions 3.4.x, antérieures à 3.4.7
- OpenSSL versions 3.5.x, antérieures à 3.5.8
- OpenSSL versions 3.6.x, antérieures à 3.6.4
- OpenSSL versions 4.0.x, antérieures à 4.0.2
Résumé des risques
Les vulnérabilités identifiées permettent un contournement de la politique de sécurité, ainsi qu’un déni de service à distance, ce qui pourrait compromettre la sécurité des systèmes utilisant ces versions d’OpenSSL.
Solutions
Pour remédier à ces vulnérabilités, il est conseillé de se référer au bulletin de sécurité de l’éditeur afin d’obtenir les correctifs nécessaires.
Gestion détaillée du document
- Le 26 août 2026 : Version initiale
Ces informations sont cruciales pour les administrateurs système et les responsables de la sécurité informatique, qui doivent veiller à mettre à jour leurs systèmes afin de prévenir toute exploitation potentielle de ces failles.
Source : CERT-FR

