Une vulnérabilité a été identifiée dans OpenSSL, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou potentiellement compromettre un système vulnérable. Ce problème résulte d'un débordement d'un octet présent au niveau de la fonction "SSL_get_shared_ciphers()" [ssl/ssl_lib.c], ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou potentiellement exécuter un code arbitraire.
Crédit Vulnérabilité découverte par Moritz Jodeit.