[WID-SEC-2026-0234] OpenSSL: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 27.01.2026 Stand UPDATE 06.02.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert. Produkte UPDATE 04.02.2026 NetApp Data ONTAP UPDATE 03.02.2026 SUSE openSUSE UPDATE 01.02.2026 RESF Rocky Linux UPDATE 29.01.2026 Google Cloud Platform UPDATE 28.01.2026 SUSE Linux Oracle Linux 27.01.2026 Debian Linux Red Hat Enterprise Linux Ubuntu Linux Open Source OpenSSL <3.6.1 Open Source OpenSSL <3.5.5 Open Source OpenSSL <3.4.4 Open Source OpenSSL <3.3.6 Open Source OpenSSL <3.0.19 Open Source OpenSSL <1.1.1ze Open Source OpenSSL <1.0.2zn Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities exist in OpenSSL that could allow a remote attacker to execute arbitrary code, cause a denial-of-service condition, or disclose sensitive information (CVSS 9.8). This affects OpenSSL versions prior to 3.6.1, 3.5.5, 3.4.4, 3.3.6, 3.0.19, 1.1.1ze, and 1.0.2zn. Patches have been released for affected systems including NetApp Data ONTAP, SUSE openSUSE, RESF Rocky Linux, Google Cloud Platform, SUSE Linux, Oracle Linux, Debian Linux, Red Hat Enterprise Linux, and Ubuntu Linux. Mitigation steps are available, but specific fixed versions are not provided in this advisory.