Veille réglementaire
Vulnérabilité critique dans OpenSSL : risque de déni de service à distance
ANSSI / CERT-FR — Alertes & avis · 14/08/2026
Une vulnérabilité a été identifiée dans la bibliothèque OpenSSL, permettant à un attaquant d’exploiter un déni de service à distance. Cette faille affecte plusieurs versions du logiciel, dont les branches 3.5.x, 3.6.x et 4.0.x, selon les informations communiquées par l’Agence nationale de la sécurité des systèmes d’information (ANSSI).
Les systèmes concernés sont ceux utilisant des versions antérieures aux correctifs suivants : OpenSSL 3.5.8 pour la branche 3.5.x, OpenSSL 3.6.4 pour la branche 3.6.x, et OpenSSL 4.0.2 pour la branche 4.0.x. À ce stade, l’éditeur n’a pas encore publié de correctifs pour combler cette faille.
Les organisations sont invitées à consulter le bulletin de sécurité de l’éditeur afin de suivre l’évolution de la situation et d’appliquer les mesures de mitigation recommandées dès leur disponibilité.
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.