BULLETIN D'ALERTES




Object Vulnérabilité dans OpenSSL
Réference 1236
Date de Publication 2024-09-05
Sévérité Elevé


IMPACT :

  • Déni de service à distance

SYSTÉME AFFECTÉ :

  • OpenSSL versions 3.0.x antérieures à 3.0.15
  • OpenSSL versions 3.1.x antérieures à 3.1.7
  • OpenSSL versions 3.2.x antérieures à 3.2.3
  • OpenSSL versions 3.3.x antérieures à 3.3.2

DÉSCRIPTION :

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.

SOLUTION :

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité OpenSSL du 03 septembre 2024

https://openssl-library.org/news/secadv/20240903.txt

  • CVE-2024-6119

https://www.cve.org/CVERecord?id=CVE-2024-6119