Navigation und Service

CB-K21/0907 Update 34

Risikostufe 2

Titel:OpenSSL: Mehrere Schwachstellen ermöglichen Denial of ServiceDatum:08.02.2022Software:Debian Linux, FreeBSD Project FreeBSD OS, Open Source OpenSSL < 1.1.1, Open Source OpenSSL < 1.1.1l, SUSE Linux, Ubuntu Linux, Synology DiskStation Manager, NetApp Data ONTAP, QNAP NAS, F5 BIG-IP, Amazon Linux 2, HPE NonStop Server, Red Hat Enterprise Linux, Meinberg LANTIME < 6.24.029, Meinberg LANTIME < 7.04.008, Oracle Linux, Tenable Security Nessus Network Monitor, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Web License Manager, Siemens SIMATIC S7 1200Plattform:Applicance, F5 Networks, Hardware Appliance, Linux, MacOS X, NetApp Appliance, Sonstiges, UNIX, WindowsAuswirkung:Denial-of-ServiceRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2021-3711, CVE-2021-3712Bezug:

Beschreibung

OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

Quellen: