CB-K22/0536 Update 5
Risikostufe 4
Titel:OpenSSL: Mehrere SchwachstellenDatum:25.05.2022Software:Open Source OpenSSL < 1.0.2ze, Open Source OpenSSL < 1.1.1o, Open Source OpenSSL < 3.0.3, Ubuntu Linux, Debian Linux, Open Source Node.js < 18.2.0Plattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2022-1292, CVE-2022-1343, CVE-2022-1434, CVE-2022-1473Bezug:
Beschreibung
OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, Sicherheitsvorkehrungen zu umgehen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.