تنبيه OpenSSL
3426تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 نوفمبر, 2022
● عالي
2022-5348
الكل
أصدرت OpenSSL تحديثًا لمعالجة ثغرتين في النسخ التالية:
- OpenSSL
- 3.0.0
- 3.0.1
- 3.0.2
- 3.0.3
- 3.0.4
- 3.0.5
- 3.0.6
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حجب الخدمة
- تنفيذ برمجيات خبيثة عن بعد عن طريق إعداد شهادة موقعة خبيثة
يوصي المركز بتحديث النسخ المتأثرة إلى نسخة 3.0.7، حيث أصدرت OpenSSL توضيحًا لهذا التحديث: