Declaración sobre vulnerabilidades de OpenSSL 2022-11-01

La imagen distribuida de Discourse (utilizada tanto por autoalojadores como en nuestra plataforma SaaS) utiliza Debian OpenSSL 1.1.1n-0+deb11u3 y no es vulnerable a CVE-2022-3786 y CVE-2022-3602 de OpenSSL.

Se pueden encontrar más detalles sobre la vulnerabilidad en CVE-2022-3786 and CVE-2022-3602: X.509 Email address buffer overflows | OpenSSL Library.

22 Me gusta