Multiples vulnérabilités dans OpenSSL détectées par CERT-FR affectant plusieurs systèmes.

Multiples vulnérabilités dans OpenSSL - CERT-FR

Multiples vulnérabilités dans OpenSSL – CERT-FR

De récentes découvertes ont mis en lumière plusieurs vulnérabilités critiques dans OpenSSL, un logiciel largement utilisé pour sécuriser les communications sur Internet. Ces failles pourraient permettre à des attaquants de contourner les politiques de sécurité établies et de provoquer des dénis de service à distance.

Systèmes affectés

Les versions d’OpenSSL concernées par ces vulnérabilités incluent :

  • OpenSSL versions 1.0.2x, antérieures à 1.0.2zr
  • OpenSSL versions 1.1.1x, antérieures à 1.1.1zi
  • OpenSSL versions 3.0.x, antérieures à 3.0.22
  • OpenSSL versions 3.4.x, antérieures à 3.4.7
  • OpenSSL versions 3.5.x, antérieures à 3.5.8
  • OpenSSL versions 3.6.x, antérieures à 3.6.4
  • OpenSSL versions 4.0.x, antérieures à 4.0.2

Résumé des risques

Les vulnérabilités identifiées permettent un contournement de la politique de sécurité, ainsi qu’un déni de service à distance, ce qui pourrait compromettre la sécurité des systèmes utilisant ces versions d’OpenSSL.

Solutions

Pour remédier à ces vulnérabilités, il est conseillé de se référer au bulletin de sécurité de l’éditeur afin d’obtenir les correctifs nécessaires.

Gestion détaillée du document

  • Le 26 août 2026 : Version initiale

Ces informations sont cruciales pour les administrateurs système et les responsables de la sécurité informatique, qui doivent veiller à mettre à jour leurs systèmes afin de prévenir toute exploitation potentielle de ces failles.

Source : CERT-FR

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *