Risque

  • Déni de service à distance

Systèmes affectés

  • OpenSSL versions 3.5.x antérieures à 3.5.8
  • OpenSSL versions 3.6.x antérieures à 3.6.4
  • OpenSSL versions 4.0.x antérieures à 4.0.2

L'éditeur indique que les correctifs ne sont pas encore disponibles

Résumé

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation