Refer:
tunCERT/Vuln.2021-140
Version:
1.0
Date version:
2021-03-26
Score cvss:
7.40
Classification:
- Critique
Impact:
- Déni de service
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Logiciels impactés (s) :
OpenSSL
- OpenSSL 1.1.1 à 1.1.1j
Description:
Des vulnérabilités ont été signalées dans OpenSSL. L'exploitation de ces failles pourrait permettre à un attaquant distant de causer un déni de service et contourner les vérifications et insérer un certificat qui n'a pas été émis par une chaîne d'autorité de certification valide.
Solution:
METTRE À JOUR OPENSSL AVEC LA VERSION 1.1.1K
Téléchargement de la mise à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité OpenSSL 20210325
Date de publication:
2021-03-26
Référence:
140