OpenSSL 3.x уязвимости 2022 (CVE-2022-3786, CVE-2022-3602)
Также: CVE-2022-3786, CVE-2022-3602, OpenSSL buffer overflow 2022, openssl 3 уязвимость ноябрь 2022
CVE-2022-3786 и CVE-2022-3602 - пара уязвимостей переполнения буфера стека в OpenSSL 3.0-3.0.6, устранённых в версии 3.0.7 в ноябре 2022 года. Изначально объявлены критическими, что вызвало волну тревоги, сравнимой с Log4Shell, однако после детального анализа понижены до High: эксплуатация требует обработки специально сформированного сертификата с некорректным адресом email. Инцидент стал первым масштабным тестом отраслевых процессов реагирования и патчинга после Log4Shell - и в целом отработан быстрее.
Статьи с этим термином · 2