Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Make by tools (01.00.01) - action=clean_macro_parameter
Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbookhtmltruefalse
scroll-eclipsehelpdocbooktrue
scroll-epubeclipsehelptrue
scroll-htmlepubtrue
Panel
titleSommaire

Table of Contents
stylenone

Description

Warning
titleShinken Entreprise non Impacté

Nous décrivons cette faille pour éviter que vous vous inquiétiez sur votre installation de Shinken actuelle.

Les détails des impacts la faille de OpenSSL sont dans https://isc.sans.edu/forums/diary/Upcoming+Critical+OpenSSL+Vulnerability+What+will+be+Affected/29192


En résumé:

  • On peux avoir une faille de buffer overflow sur les emails présents dans les certificats x509.
  • IMPORTANT: ceci touche uniquement les OpenSSL 3.0.1 à 3.0.6, ce qui signifie:
    • Centos/RedHat 6: NON IMPACTE
    • Centos/RedHat 7: NON IMPACTE
    • Centos/RedHat 8: NON IMPACTE
    • Centos/RedHat 9: impacté si pas mis à jour (novembre 2022)



Info
titlePas d'impact pour Shinken Enterprise
Ceci signifie qu'en date de Novembre 2022, les systèmes Shinken Enterprise ne sont PAS impactés



Pour détecter que l'on est vulnérable

Code Block
themeEmacs
$ openssl version
Retour au début de ligneVersion d'OpenSLLVulnérable (ou pas)
OpenSSL 3.0.1VULNERABLE
OpenSSL 1.1.1FIXE
OpenSSL 3.0.7FIXE