
OpenSSL 3 में दो कमजोरियों CVE-2022-3602 और CVE-2022-3786 से संबंधित परिचालन जानकारी
इस रिपॉजिटरी में CVE-2022-3602 और CVE-2022-3786, OpenSSL 3.0.0-3.0.6 में पाई गई दो भेद्यताओं, के बारे में परिचालन संबंधी जानकारी है। अधिक जानकारी के लिए देखें:
OpenSSL एक लाइब्रेरी है जिसका उपयोग क्रिप्टोग्राफ़िक उद्देश्यों के लिए किया जाता है, विशेष रूप से नेटवर्क कनेक्शन के क्षेत्र में। उदाहरण के लिए, वेब सर्वर अक्सर एन्क्रिप्टेड HTTPS कनेक्शन स्थापित करने के लिए OpenSSL का उपयोग करते हैं। मेल सर्वर और OpenVPN जैसे VPN प्रोटोकॉल भी एन्क्रिप्टेड संचार चैनल स्थापित करने के लिए OpenSSL का उपयोग करते हैं। यह लाइब्रेरी नेटवर्क डिवाइस, एम्बेडेड सिस्टम और कंटेनर इमेज सहित कई प्रकार के उत्पादों में पाई जा सकती है।
यह भेद्यता OpenSSL 3.0.0-3.0.6 का उपयोग करने वाले उत्पादों में मौजूद है। OpenSSL 1.0.2 या 1.1.1 का उपयोग करने वाले उत्पाद प्रभावित नहीं होते हैं।
वर्तमान में भेद्य उत्पादों का कोई पूर्ण अवलोकन उपलब्ध नहीं है। ऐसे उत्पादों की सूची के लिए कृपया software/README.md देखें जो ज्ञात रूप से भेद्य हैं। यह सूची निर्माणाधीन है। विशिष्ट उत्पादों के बारे में अधिक जानकारी के लिए, कृपया अपने आपूर्तिकर्ता से संपर्क करें।
पैच और शमन (mitigations) के बारे में नवीनतम जानकारी के लिए, कृपया अपने उत्पाद विक्रेता से संपर्क करें।
वर्तमान में ऐसे कोई ज्ञात IoCs नहीं हैं जो इस भेद्यता के शोषण का संकेत देते हैं। IoCs को संभव होने पर इस रिपॉजिटरी के माध्यम से साझा किया जाएगा। नेटवर्क डिटेक्शन नियमों के लिए कृपया iocs_detection/README.md देखें।
हम उन सभी का धन्यवाद करना चाहते हैं जिन्होंने स्रोत जानकारी प्रदान की या हमारे GitHub पेज में योगदान दिया।
नीचे हम योगदानकर्ताओं या स्रोतों की एक बहुत अधूरी सूची प्रस्तुत कर रहे हैं जिन्हें हम इस रिपॉजिटरी का हॉल ऑफ फेम मानते हैं: