PT-2022-28180 · Pyca · Cryptography

Publicado

2022-11-02

·

Atualizado

2022-11-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do cryptography de 37.0.0 a 38.0.3
Descrição
O problema diz respeito à cópia do OpenSSL vinculada estaticamente nos pacotes wheel do pyca/cryptography. As versões incluídas do OpenSSL estão afetadas por várias falhas de segurança, cujos detalhes podem ser encontrados no comunicado oficial de segurança do OpenSSL.
Recomendações
Para as versões 37.0.0 a 38.0.3 do cryptography, atualize para uma versão fora desse intervalo para resolver o problema.
Se você estiver compilando o cryptography a partir do código-fonte, atualize sua cópia do OpenSSL para uma versão segura.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-39HC-V87J-747X

Produtos afetados

Cryptography