
Оперативная информация об уязвимостях CVE-2022-3602 и CVE-2022-3786 в OpenSSL 3
Этот репозиторий содержит операционную информацию о CVE-2022-3602 и CVE-2022-3786, двух уязвимостях в OpenSSL 3.0.0-3.0.6. Дополнительную информацию см.:
OpenSSL — это библиотека, используемая для криптографических целей, особенно в области сетевых соединений. Например, веб-серверы часто используют OpenSSL для установки зашифрованных HTTPS-соединений. Почтовые серверы и протоколы VPN, такие как OpenVPN, также используют OpenSSL для установки зашифрованных каналов связи. Библиотеку можно найти в широком спектре продуктов, включая сетевые устройства, встраиваемые системы и образы контейнеров.
Уязвимость присутствует в продуктах, использующих OpenSSL 3.0.0-3.0.6. Продукты, использующие OpenSSL 1.0.2 или 1.1.1, не затронуты.
В настоящее время полного списка уязвимых продуктов нет. Пожалуйста, смотрите software/README.md для списка продуктов, которые, как известно, уязвимы. Список находится в разработке. Для получения дополнительной информации о конкретных продуктах обращайтесь к своему поставщику.
Актуальную информацию об исправлениях и смягчающих мерах можно получить у поставщика продукта.
В настоящее время нет известных индикаторов компрометации (IoC), указывающих на эксплуатацию этой уязвимости. IoC будут публиковаться (по возможности) в этом репозитории. Правила обнаружения в сети см. в iocs_detection/README.md.
Мы хотим поблагодарить каждого, кто предоставил исходную информацию или внес свой вклад в нашу страницу на GitHub.
Ниже представлен неполный список участников или источников, которых мы считаем залом славы репозитория: