CERTFR-2026-AVI-1026_Vulnérabilité dans OpenSSL

AVIS CERT
CERT-FR

Publié le 14 août 2026 à 15h43

Objet

Vulnérabilité dans OpenSSL

Référence

CERTFR-2026-AVI-1026

Risque

  • Déni de service à distance

Systèmes affectés

  • OpenSSL versions 3.5.x antérieures à 3.5.8
  • OpenSSL versions 3.6.x antérieures à 3.6.4
  • OpenSSL versions 4.0.x antérieures à 4.0.2

L'éditeur indique que les correctifs ne sont pas encore disponibles

Résumé

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1026/