Navigation und Service

CB-K21/0317 Update 2

Risikostufe 4

Titel:OpenSSL: Mehrere SchwachstellenDatum:30.03.2021Software:Open Source OpenSSL < 1.1.1k, Amazon Linux 2, Cisco SD-WAN, Cisco Unified Computing System (UCS), Oracle Linux, Red Hat Enterprise LinuxPlattform:UNIX, Linux, MacOS X, Windows, CISCO Appliance, SonstigesAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-3449, CVE-2021-3450Bezug:

Beschreibung

OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und um kryptografische Sicherheitsmechanismen zu umgehen.

Quellen: