UNKNOWNCVE-2026-34054
विंडोज पर openssl, बिल्ड मशीन से सेट किए गए openssldir के साथ निर्मित (अनियंत्रित खोज पथ तत्व (Uncontrolled Search Path Element))
प्लेटफ़ॉर्म
windows
कॉम्पोनेन्ट
vcpkg
ठीक किया गया
3.6.1#3
vcpkg एक मुफ्त और ओपन-सोर्स C/C++ पैकेज मैनेजर है। संस्करण 3.6.1#3 से पहले, OpenSSL के vcpkg के विंडोज बिल्ड openssldir को बिल्ड मशीन पर एक पथ पर सेट करते हैं, जिससे वह पथ बाद में ग्राहक मशीनों पर हमला करने योग्य हो जाता है। इस समस्या को संस्करण 3.6.1#3 में ठीक कर दिया गया है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें