##### BEGIN SECTION openssl
OpenSSL Version: 1.1.1t 7 Feb 2023
##### END SECTION openssl
Hallo,Hallo pablotequila, Danke für die Info. Habe selbst derzeit keine 1750E mehr im Einsatz, wüsste aber gerne, welche Version von OpenSSL mittlerweile in der 07.31-111633-Inhaus bei der 1750E enthalten ist.
Danke für die Info mschroeder67, da scheint von AVM mal wieder etwas einfach "vergessen" worden zu sein. Es wurden bereits Anfang Februar 2023 einige Schwachstellen in OpenSSL veröffentlicht, davon eine mit der "Severity: High". Dadurch ist es unter anderem möglich, bei einer aktivierter CRL Prüfung Speicherinhalte auszulesen oder auch eine DoS Attacke auszuführen. Zum Nachlesenen:OpenSSL Version: 1.1.1q 5 Jul 2022
Der Versionszweig von OpenSSL 1.0.2 ist überhaupt nicht das Problem. Sowohl für den Versionszweig 1.0.2 als auch für den Versionszweig 1.1.1 gibt es "extended support" und sie erhalten auch weiterhin "security fixes". Wenn ein Versionszweig wie beispielsweise 1.0.2 beibehalten wird, weil der Änderungsaufwand an anderen Stellen für den Wechsel auf einen neueren Versionszweig zu hoch wäre, so ist das durchaus verständlich. Unverständlich ist allerdings, warum innerhalb eines Versionszweiges die Sicherheitsupdates von OpenSSL nicht mit eingebunden werden. Welche konkreten Versionen von OpenSSL 1.0.2 sind den in den aktuellen Versionen für die 64X0 und die 6590 enthalten? Infos zu den Versionen und den Sicherheitslücken in OpenSSL 1.0.2 gibt es hier.Oder schaue dir die 64X0 und die 6590 an. Da ist heute immer noch OpenSSL 1.0.2 drin
Die OpenSSL Lücken vom Februar 2023 waren Sicherheitslücken und sind von AVM mit OpenSSL Version 1.1.1t 7 Feb 2023 ja auch behoben worden. Nur offenbar ist das beim 1750E einfach "vergessen" worden.Ist die OpenSSL Lücke auch eine Lücke in der AVM Firmware?
Das habe ich sogar in 2023 bei AVM gemacht. Als "Belohnung" bekam ich "Textbausteine", "Worthülsen" und "Sprachregelungen" zurück. Auf die konkrete Frage, ob bei OpenSSL seitens AVM ein "extended support" besteht, wurde leider nur geschwiegen.Nette Menschen melden dieses Problem dem Hersteller und werden immer noch nicht beachtet.