Vulnérabilité dans OpenSSL - CERT-FR

Vulnérabilité dans OpenSSL : Déni de Service à Distance

Une vulnérabilité critique a été identifiée dans certaines versions d’OpenSSL, un logiciel largement utilisé pour sécuriser les communications sur Internet. Cette faille permettrait à un attaquant de provoquer un déni de service à distance, compromettant ainsi la disponibilité des systèmes affectés.

Systèmes affectés

Les versions d’OpenSSL concernées par cette vulnérabilité incluent :

  • OpenSSL 3.5.x, antérieures à la version 3.5.8
  • OpenSSL 3.6.x, antérieures à la version 3.6.4
  • OpenSSL 4.0.x, antérieures à la version 4.0.2

L’éditeur a indiqué que des correctifs pour remédier à cette vulnérabilité ne sont pas encore disponibles.

Résumé

Cette vulnérabilité découverte dans OpenSSL représente un risque significatif, permettant à un attaquant d’exploiter le système à distance et de provoquer des interruptions de service.

Solutions

Les utilisateurs sont invités à se référer au bulletin de sécurité de l’éditeur pour obtenir des informations sur les correctifs à venir.

Documentation

Pour plus de détails, consulter la documentation officielle de l’éditeur.

Source : CERT-FR

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *