AVIS CERTFR - 2017 - AVI - 452

AVIS CERT
CERT-FR

Publié le 8 décembre 2017 à 12h00 - Mis à jour le 20 février 2018 à 18h37

Objet : Multiples vulnérabilités dans OpenSSL   

Référence : CERTFR-2017-AVI-452  

Risque(s)  

- Atteinte à la confidentialité des données  

Systèmes affectés  

- OpenSSL versions 1.0.2x antérieures à 1.0.2n  

Résumé  

De multiples vulnérabilités ont été découvertes dans OpenSSL . Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.  

Solution  

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).  

Documentation   

- Bulletin de sécurité OpenSSL du 07 décembre 2017

https://www.openssl.org/news/secadv/20171207.txt

- Référence CVE CVE-2017-3737

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737

- Référence CVE CVE-2017-3738

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3738

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-452/