Výsledky hledání

výrobce: OpenSSL× v celém archivu zrušit filtry

12 karet z 13 položek CZ · EN/orig

1

SPOJENO PŘES CVE Zranitelnost CVE-2026-90439 v modulu ngx_http_v3_module pro NGINX

V produktech NGINX Plus a NGINX Open Source byla v modulu ngx_http_v3_module nalezena zranitelnost CVE-2026-90439. Při použití protokolu HTTP/3 s OpenSSL verze 3.5.0 a staršími může dojít k přetečení vyrovnávací paměti na haldě, což vzdálenému útočníkovi umožňuje vyvolat odepření služby (DoS) nebo způsobit omezené poškození dat.

EPSS 0.00 CVSS 6.5 CVE-2026-90439 NGINX OpenSSL F5 FI FR

tg: zranitelnost

· NCSC-FI · K000162604: NGINX ngx_http_v3_module vulnerability CVE-2026-90439 · CERT-FR – avis · Vulnérabilité dans F5 NGINX (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

Vícenásobné zranitelnosti v OpenSSL

Podle NCSC-FI se v OpenSSL nachází devět zranitelností s klasifikací závažné, s CVSS skóre 7.5 nebo 7.8. Zranitelnosti se týkají neplatného dereferencování ukazatelů, vyčerpání paměti, přetečení vyrovnávacích pamětí a dalších problémů v různých modulech OpenSSL; pro všechny jsou k dispozici opravy od výrobce.

EPSS 0.01 CVSS 7.8 CVE-2026-14457 CVE-2026-18798 CVE-2026-54874 CVE-2026-63072 CVE-2026-63074 CVE-2026-63075 CVE-2026-63076 CVE-2026-75803 OpenSSL FI

· NCSC-FI · Multiple Vulnerabilities in OpenSSL

Shrnutí generováno strojově za 0,0029 USD

1

2

1

SPOJENO PŘES CVE Vyřešena zranitelnost v OpenSSL

Zdroj uvádí, že byla vydána bezpečnostní aktualizace pro novou zranitelnost s vysokou závažností v knihovně OpenSSL. Podle zdroje by její zneužití mohlo umožnit útočníkovi narušit dostupnost služby na postižených systémech.

EPSS 0.01 CVE-2026-14456 OpenSSL IT FR

· CSIRT Itálie (ACN) · Risolta vulnerabilità in OpenSSL · CERT-FR – avis · Vulnérabilité dans OpenSSL (14 août 2026)

Shrnutí generováno strojově za 0,0024 USD

2

Zranitelnost OpenSSL v ověřování OCSP Stappling

Zdroj uvádí zranitelnost v OpenSSL umožňující vzdáleným útočníkům vykonávat libovolný kód na postižených instalacích. Zneužití vyžaduje interakci uživatele, který se musí připojit na malicious server. Zdroj přiřazuje CVSS skóre 7,5.

EPSS 0.00 CVSS 7.5 CVE-2026-35188 OpenSSL US

· Zero Day Initiative · ZDI-26-425: OpenSSL OCSP Stapling Verification Double Free Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Chyba v Montgomery squaringu OpenSSL

Zdroj uvádí chybu v proceduře Montgomery squaringu v OpenSSL před verzí 1.0.2m a 1.1.0 před verzí 1.1.0g, která by mohla teoreticky ovlivnit algoritmy RSA a DSA, a v menší míře DH. Podle zdroje by útoky byly velmi obtížné a vyžadovaly by specifické podmínky a hardwarové rozšíření (BMI1, BMI2, ADX).

EPSS 0.10 CVE-2017-3736 OpenSSL US

· Microsoft Security · CVE-2017-3736 There is a carry propagating bug in the x86_64 Montgomery squaring procedure in OpenSSL before 1.0.2m and 1.1.0 before 1.1.0g. No EC algorithms are affected. Analysis suggests that attacks against RSA and DSA as a result of this defect would be very difficult to perform and are not believed likely. Attacks against DH are considered just feasible (although very difficult) because most of the work necessary to deduce information about a private key may be performed offline. The amount of resources required for such an attack would be very significant and likely only accessible to a limited number of attackers. An attacker would additionally need online access to an unpatched system using the target private key in a scenario with persistent DH parameters and a private key that is shared between multiple clients. This only affects processors that support the BMI1, BMI2 and ADX extensions like Intel Broadwell (5th generation) and later or AMD Ryzen.

Shrnutí generováno strojově za 0,0025 USD

1

1

Phoenix Contact: Zranitelnosti OpenSSL v několika produktech

Několik produktů společnosti Phoenix Contact je zasaženo zranitelnostmi v knihovně OpenSSL. Podle bezpečnostního oznámení VDE-2026-023 jsou útoky možné při instalaci souborů klíčů a digitálně podepsaných objektů, vyžadují však jejich nahrání přihlášeným uživatelem s vysokými oprávněními.

EPSS 0.48 CVE-2025-15467 CVE-2025-69419 Phoenix Contact OpenSSL DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Several products are affected by vulnerabilities found in OpenSSL

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1