Alert GCSA-29194 - Aggiornamento di sicurezza per OpenSSL

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-29194 data: 29 agosto 2026 titolo: Aggiornamento di sicurezza per OpenSSL ****************************************************************** :: Descrizione del problema Sono state state rilasciate nuove versioni del software OpenSSL con le quali vengono risolte 10 vulnerabilita' di sicurezza. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato OpenSSL versioni precedenti alla 4.0.2 OpenSSL versioni precedenti alla 3.6.4 OpenSSL versioni precedenti alla 3.5.8 OpenSSL versioni precedenti alla 3.4.7 OpenSSL versioni precedenti alla 3.0.22 OpenSSL versioni precedenti alla 1.1.1zi OpenSSL versioni precedenti alla 1.0.2zr :: Impatto Denial of Service (DoS) Security Restriction Bypass (SFB) :: Soluzioni Aggiornare OpenSSL alla versione piu' recente, tramite gli upgrade del proprio sistema operativo, o scaricando il software dal seguente link https://www.openssl.org/source/ Le versioni OpenSSL 1.0.2 e 1.1.1 non sono piu' supportate e non devono essere utilizzate in produzione. :: Riferimenti OpenSSL Security Advisory https://openssl-library.org/news/secadv/20260825.txt https://openssl-library.org/news/secadv/20260813.txt https://openssl-library.org/news/vulnerabilities/ Debian Security Advisory https://security-tracker.debian.org/tracker/DSA-6465-1 https://lists.debian.org/debian-security-announce/2026/msg00376.html Ubuntu Security Notice https://ubuntu.com/security/notices/USN-8678-1 https://ubuntu.com/security/notices/USN-8678-2 CVE ID https://www.cve.org/CVERecord?id=CVE-2026-18798 https://www.cve.org/CVERecord?id=CVE-2026-63072 https://www.cve.org/CVERecord?id=CVE-2026-63076 https://www.cve.org/CVERecord?id=CVE-2026-14457 https://www.cve.org/CVERecord?id=CVE-2026-54874 https://www.cve.org/CVERecord?id=CVE-2026-63073 https://www.cve.org/CVERecord?id=CVE-2026-63074 https://www.cve.org/CVERecord?id=CVE-2026-63075 https://www.cve.org/CVERecord?id=CVE-2026-75803 https://www.cve.org/CVERecord?id=CVE-2026-14456 GARR CERT Newsletter subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCapKf0AAKCRDBnEyTZRJg Qq/xAKCnDdvIjtQ7WisnzYtcupuehtVdjgCgrEY1WQIwEwvbdwPna3IsyCPOAaQ= =jvyW -----END PGP SIGNATURE-----