CVE-2026-75803AEAD Forgeries with Empty Ciphertext When Using EVP_Cipher() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-63076Invalid Pointer Dereference in CMP Server via Crafted protectionAlg Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-63075QUIC ACK-only Packet Retention Can Cause Memory Exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-63074CMP Indefinite Cache Growth of ExtraCerts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-63073Untrusted Sender DN Used as Format String in CMP Response Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-63072Heap Buffer Overflow in CMS Key Unwrapping Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-54874Excessive Memory Use Buffering DTLS Records for a Future Epoch Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18798QUIC Server May Trigger Double Free When Processing INITIAL Packet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-14457RPK Server Signature Algorithm Selection Can Dereference a Missing Certificate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-14456Unbounded Memory Growth in QUIC Server Incoming Channel Queue Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-54876Client-Side Memory Leak in OCSP Response Checking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-45447Heap Use-After-Free in the PKCS7_verify() Function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-45446Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45445AES-OCB IV Ignored on EVP_Cipher() Path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-42771Possible Out of Bounds Read in X509_VERIFY_PARAM_set1_email() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42770FFC-DH Peer Validation Uses Attacker-Supplied q Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-42769Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42768Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-42767NULL Pointer Dereference in CRMF EncryptedValue Decryption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42766Possible NULL Dereference in Password-Based CMS Decryption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42765NULL Dereference in Certificate Verification with OCSP Checking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-42764NULL Pointer Dereference in QUIC Server Initial Packet Handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-35188Double-free When Checking OCSP Stapled Response Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-34183Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-34182CMS AuthEnvelopedData Processing May Accept Forged Messages Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-34181PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-34180Heap Buffer Over-read in ASN.1 Content Parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-9076Out-of-Bounds Read in CMS Password-Based Decryption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-7383Possible Heap Buffer Overflow in ASN.1 Multibyte String Conversion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Cao CVE-2026-31790Incorrect Failure Handling in RSA KEM RSASVE Encapsulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-31789Heap Buffer Overflow in Hexadecimal Conversion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-28390Possible NULL Dereference When Processing CMS KeyTransportRecipientInfo Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-28389Possible NULL Dereference When Processing CMS KeyAgreeRecipientInfo Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-28388NULL Pointer Dereference When Processing a Delta CRL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-28387Potential Use-after-free in DANE Client Code Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-28386Out-of-bounds Read in AES-CFB-128 on X86-64 with AVX-512 Support Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-2673OpenSSL TLS 1.3 server may choose unexpected key agreement group Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22796ASN1_TYPE Type Confusion in the PKCS7_digest_from_attributes() function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22795Missing ASN1_TYPE validation in PKCS#12 parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-69421NULL Pointer Dereference in PKCS12_item_decrypt_d2i_ex function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Cao CVE-2025-69420Missing ASN1_TYPE validation in TS_RESP_verify_response() function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Cao CVE-2025-69419Out of bounds write in PKCS12_get_friendlyname() UTF-8 conversion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Cao CVE-2025-69418Unauthenticated/unencrypted trailing bytes with low-level OCB function calls Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-68160Heap out-of-bounds write in BIO_f_linebuffer on short writes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-66199TLS 1.3 CompressedCertificate excessive memory allocation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-15469'openssl dgst' one-shot codepath silently truncates inputs >16MB Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-15468NULL dereference in SSL_CIPHER_find() function on unknown cipher ID Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-15467Stack buffer overflow in CMS (Auth)EnvelopedData parsing Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-11187Improper validation of PBMAC1 parameters in PKCS#12 MAC verification Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-9232Out-of-bounds read in HTTP client no_proxy handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 30/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9231Timing side-channel in SM2 algorithm on 64 bit ARM Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 30/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9230Out-of-bounds read & write in RFC 3211 KEK Unwrap Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 30/09/2025 Mức độ nghiêm trọng Cao CVE-2025-4575The x509 application adds trusted use instead of rejected use Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12797RFC7250 handshakes with unauthenticated servers don't abort as expected Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 11/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13176Timing side-channel in ECDSA signature computation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 20/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-4741Use After Free with SSL_free_buffers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 13/11/2024 Mức độ nghiêm trọng Cao CVE-2024-9143Low-level invalid GF(2^m) parameters lead to OOB memory access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6119Possible denial of service in X.509 name checks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 03/09/2024 Mức độ nghiêm trọng Cao CVE-2024-5535SSL_select_next_proto buffer overread Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 27/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-4603Excessive time spent checking DSA keys and parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 16/05/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6237Excessive time spent checking invalid RSA public keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2511Unbounded memory growth with session handling in TLSv1.3 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0727PKCS12 Decoding crashes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 26/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6129POLY1305 MAC implementation corrupts vector registers on PowerPC Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 09/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-5678Excessive time spent in DH check / generation with large Q parameter value Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 06/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-5363Incorrect cipher key & IV length processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 24/10/2023 Mức độ nghiêm trọng Cao CVE-2023-4807POLY1305 MAC implementation corrupts XMM registers on Windows Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/09/2023 Mức độ nghiêm trọng Cao CVE-2023-3817Excessive time spent checking DH q parameter value Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 31/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-3446Excessive time spent checking DH keys and parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 19/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-2975AES-SIV implementation ignores empty associated data entries Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 14/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-2650Possible DoS translating ASN.1 object identifiers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 30/05/2023 Mức độ nghiêm trọng Trung bình CVE-2023-1255Input buffer over-read in AES-XTS implementation on 64 bit ARM Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 20/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-0466Certificate policy check not enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 28/03/2023 Mức độ nghiêm trọng Trung bình CVE-2023-0465Invalid certificate policies in leaf certificates are silently ignored Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 28/03/2023 Mức độ nghiêm trọng Trung bình CVE-2023-0464Excessive Resource Usage Verifying X.509 Policy Constraints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 22/03/2023 Mức độ nghiêm trọng Cao CVE-2022-4203X.509 Name Constraints Read Buffer Overflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 24/02/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4304Timing Oracle in RSA Decryption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4450Double free after calling PEM_read_bio_ex Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao CVE-2023-0215Use-after-free following BIO_new_NDEF Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao CVE-2023-0216Invalid pointer dereference in d2i_PKCS7 functions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao CVE-2023-0217NULL dereference validating DSA public key Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao CVE-2023-0286X.400 address type confusion in X.509 GeneralName Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao CVE-2023-0401NULL dereference during PKCS7 data verification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 08/02/2023 Mức độ nghiêm trọng Cao CVE-2022-3996X.509 Policy Constraints Double Locking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 13/12/2022 Mức độ nghiêm trọng Cao CVE-2022-3786X.509 Email Address Variable Length Buffer Overflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 01/11/2022 Mức độ nghiêm trọng Cao CVE-2022-3602X.509 Email Address 4-byte Buffer Overflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 01/11/2022 Mức độ nghiêm trọng Cao CVE-2022-3358Using a Custom Cipher with NID_undef may lead to NULL encryption Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 11/10/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-2097AES OCB fails to encrypt some bytes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 05/07/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-2274RSA implementation bug in AVX512IFMA instructions Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 01/07/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-2068The c_rehash script allows command injection Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 21/06/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-1473Resource leakage when decoding certificates and keys Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 03/05/2022 Mức độ nghiêm trọng Cao CVE-2022-1434Incorrect MAC key used in the RC4-MD5 ciphersuite Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 03/05/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-1343OCSP_basic_verify may incorrectly verify the response signing certificate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 03/05/2022 Mức độ nghiêm trọng Trung bình CVE-2022-1292The c_rehash script allows command injection Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 03/05/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-0778Infinite loop in BN_mod_sqrt() reachable when parsing certificates Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 15/03/2022 Mức độ nghiêm trọng Cao CVE-2021-4160BN_mod_exp may produce incorrect results on MIPS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 28/01/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-4044Invalid handling of X509_verify_cert() internal errors in libssl Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 14/12/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-3712Read buffer overruns processing ASN.1 strings Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Cao CVE-2021-3711SM2 Decryption Buffer Overflow Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 24/08/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-3450CA certificate check bypass with X509_V_FLAG_X509_STRICT Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng O OpenSSL Ngày phát hành 25/03/2021 Mức độ nghiêm trọng Chưa rõ