CERTFR-2025-AVI-0444_Vulnérabilité dans OpenSSL

AVIS CERT
CERT-FR

Publié le 23 mai 2025 à 17h12

Objet

Vulnérabilité dans OpenSSL

Référence

CERTFR-2025-AVI-0444

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • OpenSSL versions 3.5.x antérieures à 3.5.1

Résumé

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0444/