
معلومات تشغيلية حول CVE-2022-3602 و CVE-2022-3786، ثغرتان أمنيتان في OpenSSL 3
يحتوي هذا المستودع على معلومات تشغيلية بشأن CVE-2022-3602 وCVE-2022-3786، وهما ثغرتان في OpenSSL 3.0.0-3.0.6. لمزيد من المعلومات انظر:
OpenSSL هي مكتبة تُستخدم لأغراض التشفير، خاصة في مجال اتصالات الشبكات. على سبيل المثال، غالبًا ما تستخدم خوادم الويب OpenSSL لإنشاء اتصالات HTTPS مشفرة. كما تستخدم خوادم البريد وبروتوكولات VPN مثل OpenVPN مكتبة OpenSSL لإنشاء قنوات اتصال مشفرة. يمكن العثور على المكتبة في مجموعة واسعة من المنتجات، بما في ذلك أجهزة الشبكات والأنظمة المدمجة وصور الحاويات.
الثغرة موجودة في المنتجات التي تستخدم OpenSSL 3.0.0-3.0.6. المنتجات التي تستخدم OpenSSL 1.0.2 أو 1.1.1 ليست متأثرة.
لا تتوفر حاليًا نظرة عامة كاملة عن المنتجات المعرضة للخطر. يُرجى الاطلاع على software/README.md للحصول على قائمة بالمنتجات المعروفة بأنها معرضة للخطر. هذه القائمة لا تزال قيد التطوير. لمزيد من المعلومات حول منتجات محددة، يُرجى الرجوع إلى المورد الخاص بك.
لمعرفة أحدث المعلومات حول التصحيحات والإجراءات التخفيفية، يُرجى مراجعة مورّد منتجك.
لا توجد حاليًا مؤشرات اختراق معروفة (IoCs) تشير إلى استغلال هذه الثغرة. ستتم مشاركة مؤشرات الاختراق (IoCs) - عند الإمكان - عبر هذا المستودع. بالنسبة لقواعد الكشف عبر الشبكة، يُرجى الاطلاع على iocs_detection/README.md.
نود أن نشكر كل من قدّم معلومات مصدرية أو ساهم في صفحتنا على GitHub.
فيما يلي نعرض قائمة غير مكتملة على الإطلاق بالمساهمين أو المصادر التي نعتبرهم من قاعة شهرة المستودع: