
Informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3
Ce dépôt contient des informations opérationnelles concernant CVE-2022-3602 et CVE-2022-3786, deux vulnérabilités dans OpenSSL 3.0.0-3.0.6. Pour plus d'informations, voir :
OpenSSL est une bibliothèque utilisée à des fins cryptographiques, notamment dans le domaine des connexions réseau. Par exemple, les serveurs web utilisent souvent OpenSSL pour établir des connexions HTTPS chiffrées. Les serveurs de messagerie et les protocoles VPN comme OpenVPN utilisent également OpenSSL pour établir des canaux de communication chiffrés. Cette bibliothèque se retrouve dans une large gamme de produits, y compris les équipements réseau, les systèmes embarqués et les images conteneur.
La vulnérabilité est présente dans les produits utilisant OpenSSL 3.0.0-3.0.6. Les produits utilisant OpenSSL 1.0.2 ou 1.1.1 ne sont pas affectés.
Actuellement, aucun aperçu complet des produits vulnérables n'est disponible. Veuillez consulter software/README.md pour une liste des produits connus comme vulnérables. Cette liste est en cours d'élaboration. Pour plus d'informations sur des produits spécifiques, veuillez vous référer à votre fournisseur.
Pour des informations à jour sur les correctifs et les atténuations, veuillez vous référer à votre fournisseur de produit.
Il n'existe actuellement aucun IoC connu indiquant une exploitation de cette vulnérabilité. Les IoC seront partagés – lorsque possible – via ce dépôt. Pour les règles de détection réseau, veuillez consulter iocs_detection/README.md.
Nous tenons à remercier chaleureusement toutes les personnes qui ont fourni des informations sources ou qui ont contribué à notre page GitHub.
Ci-dessous, nous présentons une liste très incomplète de contributeurs ou sources que nous considérons comme le temple de la renommée du dépôt :