Upozorňujeme na objevené zranitelnosti typu OS Command Injection v produktu Debian, v balíčku OpenSSL. Jedná se o zranitelnost s hodnocením CVSS 9,8.
Aktuálně nemáme informace o aktivním zneužívání těchto zranitelností. Doporučujeme aktualizaci zranitelného softwaru na novější verze, ve kterých je již aplikována záplata, viz níže.
Seznam zranitelností
Produkt |
CVE |
CVSS skóre |
debian_linux | CVE-2022-2068 | 9,8 |
Hrozba zneužití
Aktuálně nám není známo aktivní zneužívání těchto zranitelností.
Mitigace
Zranitelnosti je možné detekovat pomocí
Tenable pluginu.
Doporučujeme aktualizovat zranitelné produkty na verze, které mají zranitelnost již opravenou.
Reference
https://www.debian.org/security/2022/dsa-5169
https://www.openssl.org/news/secadv/20220621.txt
Zdroj hlášení o zranitelnosti
Informace od výrobce ze dne 29. 6. 2022.