Veille réglementaire
Vulnérabilité critique dans OpenSSL : risque de déni de service à distance
ANSSI / CERT-FR — Alertes & avis
Une vulnérabilité a été identifiée dans la bibliothèque OpenSSL, permettant à un attaquant d’exploiter un déni de service à distance. Cette faille affecte plusieurs versions du logiciel, dont les branches 3.5.x, 3.6.x et 4.0.x, selon les informations communiquées par l’Agence nationale de la sécurité des systèmes d’information (ANSSI).
Les systèmes concernés sont ceux utilisant des versions antérieures aux correctifs suivants : OpenSSL 3.5.8 pour la branche 3.5.x, OpenSSL 3.6.4 pour la branche 3.6.x, et OpenSSL 4.0.2 pour la branche 4.0.x. À ce stade, l’éditeur n’a pas encore publié de correctifs pour combler cette faille.
Les organisations sont invitées à consulter le bulletin de sécurité de l’éditeur afin de suivre l’évolution de la situation et d’appliquer les mesures de mitigation recommandées dès leur disponibilité.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.