[WID-SEC-2025-0131] OpenSSL: Schwachstelle ermöglicht Offenlegung von Informationen CVSS Base Score 4.7 (mittel) CVSS Temporal Score 4.1 (mittel) Remoteangriff nein Datum 20.01.2025 Stand UPDATE 06.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert. Produkte UPDATE 05.05.2026 Dell PowerScale OneFS <13.2.3 UPDATE 11.12.2025 Oracle Linux UPDATE 04.12.2025 HP Computer Cray XD670 <v2.06 UPDATE 03.12.2025 HPE HP-UX OpenSSL <A.03.00.17.001 UPDATE 27.11.2025 Meinberg LANTIME <7.08.021 UPDATE 01.10.2025 Dell PowerProtect Data Domain <8.4.0.0 Dell PowerProtect Data Domain <7.10.1.70 Dell PowerProtect Data Domain <7.13.1.40 Dell PowerProtect Data Domain <8.3.1.10 UPDATE 29.09.2025 Hitachi Ops Center UPDATE 16.09.2025 Red Hat Enterprise Linux UPDATE 05.08.2025 Dell PowerScale OneFS OneFS <9.10.1.3 Dell PowerScale OneFS OneFS <9.11.0.1 UPDATE 31.07.2025 HCL BigFix <11.0.4 UPDATE 29.07.2025 HCL BigFix Remote Control <10.1 Fix Pack 3 UPDATE 23.07.2025 SolarWinds Platform <2025.2.1 UPDATE 16.07.2025 Dell PowerEdge T40 UPDATE 08.07.2025 Dell Computer UPDATE 07.07.2025 Splunk Splunk Enterprise <9.4.3 Splunk Splunk Enterprise <9.3.5 Splunk Splunk Enterprise <9.2.7 Splunk Splunk Enterprise <9.1.10 UPDATE 11.06.2025 IBM DataPower Gateway <10.5.0.17 IBM DataPower Gateway <10.6.0.5 IBM DataPower Gateway <10.6.4.0 UPDATE 10.06.2025 Insyde UEFI Firmware Kernel IBM Power Hardware Management Console OP940.00-OP940.73 UPDATE 29.05.2025 Dell NetWorker Dell Avamar UPDATE 26.05.2025 Debian Linux UPDATE 22.05.2025 Xerox FreeFlow Print Server 7 Xerox FreeFlow Print Server 9 Tenable Security Nessus Network Monitor <6.5.1 UPDATE 10.04.2025 FreeBSD Project FreeBSD OS <14.2-STABLE FreeBSD Project FreeBSD OS <14.2-RELEASE-p3 UPDATE 24.02.2025 IBM VIOS 3.1 IBM AIX 7.3 IBM VIOS 4.1 IBM AIX 7.2 UPDATE 11.02.2025 Ubuntu Linux UPDATE 04.02.2025 Amazon Linux 2 UPDATE 03.02.2025 SUSE Linux UPDATE 26.01.2025 SUSE openSUSE NetApp ActiveIQ Unified Manager 20.01.2025 Open Source OpenSSL <3.2.4 Open Source OpenSSL <3.1.8 Open Source OpenSSL <3.0.16 Open Source OpenSSL <1.1.1zb Open Source OpenSSL <1.0.2zl Open Source OpenSSL <3.4.1 Open Source OpenSSL <3.3.3 Angriff Angriff Ein lokaler Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben