Multiples vulnérabilités dans OpenSSL (corrigées le 17 février 2021)
Version initiale de l'avis
16 février 2021
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Risque(s)
Déni de service
Systèmes affectés
OpenSSL versions 1.1.1x antérieures à 1.1.1j
OpenSSL versions 1.0.2x antérieures à 1.0.2y
Résumé
De multiples vulnérabilités ont été découvertes dans OpenSSL. Elles permettent à un attaquant de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité OpenSSL du 16 février 2021
https://www.openssl.org/news/secadv/20210216.txt
Référence CVE CVE-2021-23841
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-23841
Référence CVE CVE-2021-23839
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-23839
Référence CVE CVE-2021-23840
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-23840
Historique des alertes et avis sur le produit OpenSSL
Historique des alertes et avis sur le produit OpenSSL