
As descrições das vulnerabilidades e demais informações, tais como: versões afetadas, atualizações, maneira como a vulnerabilidade foi anunciada e quem desenvolveu a solução, podem ser encontradas de forma detalhada no comunicado da OpenSSL, através do link. Vale ressaltar que cada vulnerabilidade afeta determinadas versões, sendo portanto aconselhável que os usuários se informem sobre as versões afetadas e as atualizados lançadas.
Além das atualizações contra as vulnerabilidades citadas, no final do comunicado é informado que as versões OpenSSL 1.0.0m e OpenSSL 0.9.8za contêm também uma correção para a vulnerabilidade CVE-2014-0076, que foi descrita no documento “Recovering OpenSSL ECDSA Nonces Using the FLUSH+RELOAD Cache Side-channel Attack”, relatado por Yuval Yarom e Naomi Benger. Segundo a organização, essa questão havia sido anteriormente resolvida na versão OpenSSL 1.0.1g.
Maiores informações através do link.