Vulnérabilité dans OpenSSL
Date de publication :
Date de mise à jour :
CVE-2022-0778 [Score CVSS v3.1:7.5]
Un défaut dans la fonction BN_mod_sqrt() utilisée dans l’analyse de certificats peut permettre à un attaquant de mener une attaque par déni de service.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Risques
Déni de service
Criticité
Score CVSS v3.1: 7.5
Les vulnérabilités exploitées sont du type
Détails sur l’exploitation
Vecteur d’attaque : Réseau.
Complexité de l’attaque : Faible.
Privilèges nécessaires pour réaliser l’attaque : Aucun.
Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.
L’exploitation de la faille permet d’obtenir des droits privilégiés : Non.
Composants vulnérables
Cette vulnérabilité affecte les versions 1.0.2, 1.1.1 et 3.0 de OpenSSL.
IBM Db2 REST versions comprises entre 1.0.0.121-amd64 et 1.0.0.301-amd64 (incluse)
Solutions ou recommandations
- Mettre à jour OpenSSL aux versions 1.0.2zd, 1.1.1n et 3.0.2.
- Mettre à jour IBM Db2 REST vers la version 1.0.0.304-amd64 ou ultérieure. Des informations complémentaires sont disponible dans le bulletin d'IBM.