VTS22-016

Notifica OpenSSL 3.x.x

Cronologia delle revisioni

  • 1.0: 2 novembre 2022 – Risposta iniziale – Sotto indagine
  • 1.1: 9 novembre 2022 – Risposta aggiornata – Nessuna azione necessaria

Veritas è a conoscenza delle vulnerabilità annunciate di recente di OpenSSL 3.X.X. Fai riferimento a CVE-2022-3786 e CVE-2022-3602. I team di sicurezza e sviluppo prodotti Veritas hanno esaminato i nostri prodotti e sono giunti alla conclusione che nessuno di essi utilizza le versioni OpenSSL 3.x.x e, pertanto, nessuno di essi è vulnerabile a tale problema.

Al momento non sono necessarie azioni di risposta.

Dichiarazione di non responsabilità

IL PRESENTE AVVISO DI SICUREZZA VIENE FORNITO "COSÌ COM'È" E TUTTE LE CONDIZIONI ESPLICITE O IMPLICITE, DICHIARAZIONI E GARANZIE, COMPRESE LE GARANZIE IMPLICITE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO SPECIFICO O DI NON VIOLAZIONE DEI DIRITTI, VENGONO ESCLUSE, FATTA ECCEZIONE PER I CASI IN CUI TALI CLAUSOLE DI ESCLUSIONE SIANO GIURIDICAMENTE NON VALIDE. VERITAS TECHNOLOGIES LLC NON POTRÀ ESSERE RITENUTA RESPONSABILE DI DANNI INCIDENTALI O CONSEGUENTI IN RELAZIONE ALL'EROGAZIONE, AL RENDIMENTO O ALL'UTILIZZO DELLA PRESENTE DOCUMENTAZIONE. LE INFORMAZIONI CONTENUTE NEL PRESENTE DOCUMENTO SONO SOGGETTE A MODIFICA SENZA PREAVVISO.