Update OpenSSL 3.4.1 zur Behebung von Sicherheitsanfälligkeiten.
Es sind Korrekturversionen der Kryptografiebibliothek OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 und 3.4.1 verfügbar. In den Versionen 3.2.4, 3.3.3 und 3.4.1 wurde eine Schwachstelle (CVE-2024-12797) behoben, die als hochriskant eingestuft wird. Diese Schwachstelle ermöglicht eine MITM-Attacke auf TLS- und DTLS-Verbindungen. Das Problem tritt nur in Systemen auf, die zur Authentifizierung von Clients die RPK (Raw Public Key, RFC 7250)-öffentlichen Schlüssel verwenden. Unterstützungsoptionen […]
