本仓库包含有关CVE-2022-3602和CVE-2022-3786的运营信息,这两个是OpenSSL 3.0.0-3.0.6中的漏洞。更多信息请参阅:
OpenSSL是一个用于加密目的的库,尤其是在网络连接领域。例如,Web服务器通常使用OpenSSL来建立加密的HTTPS连接。邮件服务器和OpenVPN等VPN协议也使用OpenSSL来建立加密通信渠道。该库广泛存在于各种产品中,包括网络设备、嵌入式系统和容器镜像。
该漏洞存在于使用OpenSSL 3.0.0-3.0.6的产品中。使用OpenSSL 1.0.2或1.1.1的产品不受影响。
目前尚无完整的受影响产品清单。请参阅software/README.md获取已知受影响产品的列表。该列表仍在不断完善中。有关具体产品的更多信息,请咨询您的供应商。
有关补丁和缓解措施的最新信息,请参阅您的产品供应商。
目前尚无已知的IoC表明该漏洞已被利用。如有可能,IoC将通过此仓库共享。 有关网络检测规则,请参阅iocs_detection/README.md。
我们要感谢每一位提供信息来源或为我们GitHub页面做出贡献的人。
下面我们列出一份非常不完整的贡献者或信息来源列表,我们认为他们是本仓库的名人堂成员: