OpenSSL informerar om att de på tisdag den 1 november kommer att släppa en kritisk säkerhetsuppdatering. [1]
Uppdateringen kommer släppas någon gång mellan klockan 13 och 17 (UTC), det vill säga någon gång mellan 14 och 18 svensk tid. Några vidare tekniska detaljer om uppdateringen har inte offentliggjorts. [1,2]
Artikeln kommer att uppdateras.
Påverkade produkter
OpenSSL version 3.0.X
Rekommendationer
CERT-SE rekommenderar att se över vilka programvaror som den egna organisationen använder som kan vara påverkade, om detta inte redan är känt. CERT-SE rekommenderar vidare att hålla koll på information från leverantörer av potentiellt påverkade programvaror och vara redo att installera säkerhetsuppdateringar så snart dessa blir tillgängliga.
Källor
[1] https://mta.openssl.org/pipermail/openssl-announce/2022-October/000238.html
[2] https://www.openssl.org/news/vulnerabilities.html