Vulnerabilities in OpenSSL

118 results
Vexday analysis

Com 117 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o OpenSSL apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que não elimina a necessidade de atenção — especialmente considerando que 25 vulnerabilidades surgiram nos últimos 90 dias e 5 possuem PoC pública disponível. O tipo de falha mais comum é CWE-476 (desreferência de ponteiro nulo), padrão recorrente em bibliotecas criptográficas de baixo nível que pode resultar em condições de negação de serviço. A CVE mais crítica em destaque, CVE-2022-2068, registra EPSS de 0,9576 — valor altamente elevado que indica forte probabilidade estatística de exploração —, sendo recomendada sua priorização imediata em qualquer inventário que utilize versões afetadas da biblioteca.