
Informazioni operative riguardanti CVE-2022-3602 e CVE-2022-3786, due vulnerabilità in OpenSSL 3
Questa repository contiene informazioni operative relative a CVE-2022-3602 e CVE-2022-3786, due vulnerabilità in OpenSSL 3.0.0-3.0.6. Per maggiori informazioni vedere:
OpenSSL è una libreria utilizzata per scopi crittografici, soprattutto nell'ambito delle connessioni di rete. Ad esempio, i server web usano spesso OpenSSL per stabilire connessioni HTTPS crittografate. Anche i server di posta e i protocolli VPN come OpenVPN utilizzano OpenSSL per stabilire canali di comunicazione crittografati. La libreria è presente in un'ampia gamma di prodotti, inclusi dispositivi di rete, sistemi embedded e immagini container.
La vulnerabilità è presente nei prodotti che utilizzano OpenSSL 3.0.0-3.0.6. I prodotti che usano OpenSSL 1.0.2 o 1.1.1 non sono interessati.
Attualmente non è disponibile una panoramica completa dei prodotti vulnerabili. Consultare software/README.md per un elenco dei prodotti noti per essere vulnerabili. L'elenco è in continuo aggiornamento. Per maggiori informazioni su prodotti specifici, fare riferimento al proprio fornitore.
Per informazioni aggiornate su patch e mitigazioni, fare riferimento al fornitore del prodotto.
Al momento non sono noti IoC che indichino lo sfruttamento di questa vulnerabilità. Gli IoC saranno condivisi - quando possibile - tramite questa repository. Per le regole di rilevamento di rete, vedere iocs_detection/README.md.
Vorremmo ringraziare tutti coloro che hanno fornito informazioni sulle fonti o che hanno contribuito alla nostra pagina GitHub.
Di seguito presentiamo un elenco molto incompleto di collaboratori o fonti che consideriamo la hall of fame della repository: