- What: Multiple vulnerabilities exist in OpenSSL that could be exploited by an attacker.
- Impact: An attacker can bypass security measures or cause a denial of service condition.
[WID-SEC-2022-0669] OpenSSL: Mehrere Schwachstellen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 16.02.2021 Stand UPDATE 06.02.2026 Mitigation ja Betroffene Systeme Betriebssystem Hardware Appliance Juniper Appliance Linux MacOS X Sonstiges UNIX Windows Produktbeschreibung OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert. Produkte UPDATE 05.02.2026 F5 BIG-IP <17.0.0 F5 BIG-IP <16.1.2.2 F5 BIG-IP <15.1.5.1 F5 BIG-IP <14.1.4.6 F5 F5OS C <1.3.0 UPDATE 20.10.2025 SolarWinds Platform <2025.4 UPDATE 03.06.2024 SolarWinds Platform <2024.2 UPDATE 25.01.2024 Dell NetWorker <19.10 UPDATE 19.10.2023 IBM Rational Build Forge <8.0.0.24 UPDATE 17.07.2023 Hitachi Command Suite Hitachi Configuration Manager UPDATE 30.10.2022 Trellix ePolicy Orchestrator <5.10 CU 11 UPDATE 13.09.2022 HPE Fabric OS UPDATE 13.07.2022 Juniper JUNOS UPDATE 17.11.2021 Open Source CentOS UPDATE 20.10.2021 Avaya Aura Communication Manager Avaya Aura Session Manager Avaya Aura Application Enablement Services Avaya Aura System Manager Avaya Web License Manager UPDATE 12.10.2021 Oracle Linux UPDATE 24.08.2021 FreeBSD Project FreeBSD OS UPDATE 14.07.2021 Pulse Secure Pulse Connect Secure UPDATE 06.07.2021 HCL BigFix UPDATE 20.05.2021 Hitachi Ops Center UPDATE 11.05.2021 Tenable Security Nessus Network Monitor <5.13.1 UPDATE 09.05.2021 Netscout Arbor AED Netscout Arbor APS Netscout Arbor Sightline Netscout Arbor TMS UPDATE 19.04.2021 Meinberg LANTIME UPDATE 12.04.2021 Red Hat Enterprise Linux UPDATE 31.03.2021 Gentoo Linux UPDATE 18.03.2021 Tenable Security Nessus Agent <8.2.3 UPDATE 28.02.2021 SUSE Linux Open Source Arch Linux UPDATE 23.02.2021 Open Source Node.js UPDATE 21.02.2021 Amazon Linux 2 UPDATE 18.02.2021 Debian Linux Ubuntu Linux 16.02.2021 Open Source OpenSSL 1.0.2 Angriff Angriff Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herzustellen. CVE Informationen Versionshistorie Feedback zum Advisory geben