Kalo tek përmbajtja kryesore
Live Alert Kritik: CVE-2026-34182 – Cenueshmëri kritike në OpenSSL Lexo më shumë →
Alert sigurie

CVE-2026-45447 – Cenueshmëri me rrezikshmëri të lartë në OpenSSL

09.06.2026

Niveli
Kritik
CVE
CVE-2026-45447
CVSS
8.8
Data e alertit
09.06.2026

Hap njoftimin teknik

Cenueshmëri e tipit Use-After-Free në funksionin PKCS7_verify() të OpenSSL. Përpunimi i një mesazhi të manipuluar PKCS#7 ose S/MIME mund të shkaktojë rrëzimin e procesit, dëmtimin e memories ose potencialisht ekzekutimin e kodit në distancë.

MASAT E REKOMANDUARA

Përditësimi i menjëhershëm i OpenSSL në versionin 3.0.21, 3.4.6, 3.5.7, 3.6.3, 4.0.1 ose në një version më të ri, sipas degës që përdoret.