ProduktOpenSSL: 3.0.0 – 3.0.7
Numer CVECVE-2022-3996
KrytycznośćNiska
CVSSN/A
OpisLuka w zabezpieczeniach występuje z powodu błędu podwójnego blokowania, jeśli certyfikat X.509 zawiera źle sformułowane ograniczenie zasad i włączone jest przetwarzanie zasad. Osoba atakująca zdalnie może w pewnych okolicznościach przeprowadzić atak typu „odmowa usługi” na serwer WWW. Pomyślne wykorzystanie luki wymaga włączenia przetwarzania zasad na serwerze.
  
AktualizacjaNIE
Linkhttps://www.openssl.org/news/secadv/20221213.txt