PT-2022-28180 · Pyca · Cryptography
Publicado
2022-11-02
·
Atualizado
2022-11-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do cryptography de 37.0.0 a 38.0.3
Descrição
O problema diz respeito à cópia do OpenSSL vinculada estaticamente nos pacotes wheel do pyca/cryptography. As versões incluídas do OpenSSL estão afetadas por várias falhas de segurança, cujos detalhes podem ser encontrados no comunicado oficial de segurança do OpenSSL.
Recomendações
Para as versões 37.0.0 a 38.0.3 do cryptography, atualize para uma versão fora desse intervalo para resolver o problema.
Se você estiver compilando o cryptography a partir do código-fonte, atualize sua cópia do OpenSSL para uma versão segura.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cryptography