
Operative Informationen zu CVE-2022-3602 und CVE-2022-3786, zwei Schwachstellen in OpenSSL 3
Dieses Repository enthält operative Informationen zu CVE-2022-3602 und CVE-2022-3786, zwei Sicherheitslücken in OpenSSL 3.0.0-3.0.6. Weitere Informationen finden Sie unter:
OpenSSL ist eine Bibliothek, die für kryptografische Zwecke verwendet wird, insbesondere im Bereich der Netzwerkverbindungen. Webserver nutzen OpenSSL beispielsweise häufig, um verschlüsselte HTTPS-Verbindungen aufzubauen. Auch Mailserver und VPN-Protokolle wie OpenVPN verwenden OpenSSL, um verschlüsselte Kommunikationskanäle herzustellen. Die Bibliothek ist in einer breiten Palette von Produkten zu finden, darunter Netzwerkgeräte, eingebettete Systeme und Container-Images.
Die Sicherheitslücke betrifft Produkte, die OpenSSL 3.0.0-3.0.6 verwenden. Produkte, die OpenSSL 1.0.2 oder 1.1.1 verwenden, sind nicht betroffen.
Derzeit ist keine vollständige Übersicht über betroffene Produkte verfügbar. Eine Liste bekannter betroffener Produkte finden Sie unter software/README.md. Die Liste befindet sich in Arbeit. Für weitere Informationen zu bestimmten Produkten wenden Sie sich bitte an Ihren Anbieter.
Aktuelle Informationen zu Patches und Gegenmaßnahmen erhalten Sie von Ihrem Produkthersteller.
Derzeit sind keine IoCs bekannt, die auf eine Ausnutzung dieser Sicherheitslücke hindeuten. Sofern möglich, werden IoCs über dieses Repository geteilt. Netzwerk-Erkennungsregeln finden Sie unter iocs_detection/README.md.
Wir möchten uns bei allen bedanken, die Quellinformationen bereitgestellt oder zu unserer GitHub-Seite beigetragen haben.
Nachfolgend präsentieren wir eine sehr unvollständige Liste von Mitwirkenden oder Quellen, die wir als Hall of Fame des Repositorys betrachten: