GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans OpenSSL : risque de déni de service à distance

ANSSI / CERT-FR — Alertes & avis · 14/08/2026

Une vulnérabilité a été identifiée dans la bibliothèque OpenSSL, permettant à un attaquant d’exploiter un déni de service à distance. Cette faille affecte plusieurs versions du logiciel, dont les branches 3.5.x, 3.6.x et 4.0.x, selon les informations communiquées par l’Agence nationale de la sécurité des systèmes d’information (ANSSI).

Les systèmes concernés sont ceux utilisant des versions antérieures aux correctifs suivants : OpenSSL 3.5.8 pour la branche 3.5.x, OpenSSL 3.6.4 pour la branche 3.6.x, et OpenSSL 4.0.2 pour la branche 4.0.x. À ce stade, l’éditeur n’a pas encore publié de correctifs pour combler cette faille.

Les organisations sont invitées à consulter le bulletin de sécurité de l’éditeur afin de suivre l’évolution de la situation et d’appliquer les mesures de mitigation recommandées dès leur disponibilité.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Avis conjoint EDPB-EDPS sur le Cybersecurity Act 2 : enjeux pour la protection des donnéesFacturation électronique : implications du RGPD pour les données personnellesCybersécurité : se préparer à l'ère post-quantiqueSimplification des obligations de notification cyber : les apports du train de mesures Omnibus numérique

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres