AVIS CERTFR - 2022 - AVI - 093
Objet : Vulnérabilité dans OpenSSL pour MIPS
Référence : CERTFR-2022-AVI-093
Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- OpenSSL versions 3.0.x antérieures à 3.0.1
- OpenSSL versions 1.1.1 antérieures à 1.1.1m
- OpenSSL versions 1.0.2 antérieures au correctif 6fc1aaaf3 réservé au clients du support Premium
Résumé
Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
La vulnérabilité ne concerne que les plateformes MIPS.
Documentation
-Bulletin de sécurité OpenSSL du 28 janvier 2022
https://www.openssl.org/news/secadv/20220128.txt
-Référence CVE CVE-2021-4160
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4160
Dernière version du document