Zranitelnost v OpenSSL
Podle CERT-FR byla v OpenSSL zjištěna zranitelnost, která umožňuje útočníkovi vyvolat vzdálený útok typu denial-of-service.
OpenSSL FR
shrnutí generováno strojově za 0,0019 USD — otevřít originál
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Podle CERT-FR byla v OpenSSL zjištěna zranitelnost, která umožňuje útočníkovi vyvolat vzdálený útok typu denial-of-service.
OpenSSL FR
shrnutí generováno strojově za 0,0019 USD — otevřít originál
Zdroj uvádí zranitelnost v OpenSSL umožňující vzdáleným útočníkům vykonávat libovolný kód na postižených instalacích. Zneužití vyžaduje interakci uživatele, který se musí připojit na malicious server. Zdroj přiřazuje CVSS skóre 7,5.
EPSS 0.00 CVSS 7.5 CVE-2026-35188 OpenSSL US
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Zdroj uvádí, že se jedná o zranitelnost v OpenSSL umožňující vzdáleným útočníkům bez nutnosti autentizace odhalit citlivé informace. Zdroj jí přiřadil CVSS skóre 6,5 a identifikátor CVE-2026-42771.
EPSS 0.00 CVSS 6.5 CVE-2026-42771 OpenSSL US
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Zdroj uvádí chybu v proceduře Montgomery squaringu v OpenSSL před verzí 1.0.2m a 1.1.0 před verzí 1.1.0g, která by mohla teoreticky ovlivnit algoritmy RSA a DSA, a v menší míře DH. Podle zdroje by útoky byly velmi obtížné a vyžadovaly by specifické podmínky a hardwarové rozšíření (BMI1, BMI2, ADX).
EPSS 0.10 CVE-2017-3736 OpenSSL US
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Zdroj uvádí, že byla publikována informace o zranitelnosti CVE-2026-2673 v OpenSSL, která může umožnit serveru TLS 1.3 zvolit neočekávanou skupinu pro výměnu klíčů.
EPSS 0.00 CVE-2026-2673 OpenSSL US
shrnutí generováno strojově za 0,0023 USD — otevřít originál