Declaração sobre Vulnerabilidades do OpenSSL 2022-11-01

A imagem distribuída do Discourse (usada tanto por auto-hospedeiros quanto em nossa plataforma SaaS) utiliza Debian OpenSSL 1.1.1n-0+deb11u3 e não é vulnerável às CVEs-2022-3786 e CVE-2022-3602 do OpenSSL.

Mais detalhes sobre a vulnerabilidade podem ser encontrados em CVE-2022-3786 and CVE-2022-3602: X.509 Email address buffer overflows | OpenSSL Library.

22 curtidas