PT-2024-40389 · Openssl · Openssl

Publicado

2024-01-03

·

Atualizado

2024-01-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do OpenSSL anteriores à 0.6.2
Descrição
A vulnerabilidade permite que um invasor descubra partes da chave secreta ao sincronizar a decapsulação e falsificar textos cifrados em determinadas plataformas. Isso não afeta o uso efêmero, como o uso regular em TLS.
Recomendações
Para versões anteriores à 0.6.2, atualize para a versão 0.6.2 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-P4V8-JGCV-9G75

Produtos afetados

Openssl