[WID-SEC-2024-2040] OpenSSL: Schwachstelle ermöglicht Denial of Service CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 03.09.2024 Stand UPDATE 06.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges Windows Produktbeschreibung OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert. Produkte UPDATE 05.05.2026 Dell PowerScale OneFS <13.2.3 UPDATE 04.01.2026 IBM Security Verify Access <10.0.9.1 UPDATE 22.12.2025 Progress Software WS_FTP Server <2025 (10.0) UPDATE 26.06.2025 IBM SAN Volume Controller IBM FlashSystem UPDATE 22.06.2025 IBM Spectrum Protect Plus UPDATE 10.06.2025 Siemens SIMATIC S7 1500 CPU UPDATE 22.05.2025 HPE NonStop Server UPDATE 30.03.2025 IBM DB2 on Cloud Pak for Data UPDATE 10.03.2025 IBM Rational ClearQuest <10.0.7 IBM Rational ClearQuest <Fix Pack 8 (9.1.0.8) for 9.1 UPDATE 04.03.2025 IBM Rational ClearCase <9.1.0.8 IBM Rational ClearCase <10.0.1.3 IBM Rational ClearCase <11.0.0.3 UPDATE 19.02.2025 F5 BIG-IP UPDATE 10.02.2025 SolarWinds Platform <2025.1 UPDATE 08.01.2025 Juniper Junos Space <24.1R2 UPDATE 17.12.2024 Hitachi Ops Center UPDATE 16.12.2024 IBM Storage Scale <6.1.9.5 IBM Storage Scale <6.2.2.0 UPDATE 10.12.2024 Red Hat OpenShift Container Platform <4.17.8 UPDATE 09.12.2024 IBM App Connect Enterprise IBM Integration Bus for zos UPDATE 04.12.2024 IBM InfoSphere Information Server 11.7 UPDATE 14.11.2024 HPE HP-UX OpenSSL Software <A.03.00.15.001 UPDATE 12.11.2024 Insyde UEFI Firmware <RV24.06.3 Insyde UEFI Firmware <RV23.08.1 UPDATE 13.10.2024 IBM Rational Build Forge <8.0.0.27 UPDATE 03.10.2024 Red Hat OpenShift Logging Subsystem 5.9.7 UPDATE 30.09.2024 IBM VIOS 3.1 IBM AIX 7.3 IBM VIOS 4.1 IBM AIX 7.2 RESF Rocky Linux UPDATE 24.09.2024 Tenable Security Nessus Network Monitor <6.5.0 UPDATE 19.09.2024 Oracle Linux UPDATE 18.09.2024 Red Hat Enterprise Linux UPDATE 17.09.2024 SUSE openSUSE UPDATE 12.09.2024 NetApp Data ONTAP 9 Securepoint UTM <12.7.3 UPDATE 11.09.2024 Tenable Security Nessus Agent <10.7.2 Tenable Security Nessus <10.7.6 Tenable Security Nessus <10.8.3 UPDATE 08.09.2024 Fedora Linux UPDATE 04.09.2024 FreeBSD Project FreeBSD OS 03.09.2024 Debian Linux Ubuntu Linux SUSE Linux Open Source OpenSSL <3.3 Open Source OpenSSL <3.2 Open Source OpenSSL <3.1 Open Source OpenSSL <3.0 Open Source OpenSSL <1.1.1 Open Source OpenSSL <1.1.0 Open Source OpenSSL <1.0.2 Open Source OpenSSL <1.0.0 Open Source OpenSSL <1.0.1 Open Source OpenSSL <0.9.8 Open Source OpenSSL <0.9.7 Open Source OpenSSL <0.9.6 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben