Die aktuelle Version von OpenSSL ist 3.6.5 (Stand 01.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstelle in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2014-0160OpenSSL Information Disclosure Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 25. Mai 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- OpenSSL: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2026-2843 · 9. Okt.
- OpenSSL: Mehrere Schwachstellen
WID-SEC-W-2026-3005 · 9. Okt.
- OpenSSL: Mehrere Schwachstellen
WID-SEC-W-2026-3638 · 9. Okt.
- OpenSSL: Mehrere Schwachstellen
WID-SEC-W-2026-1852 · 8. Okt.
- OpenSSL: Mehrere Schwachstellen
WID-SEC-W-2026-0234 · 5. Okt.
- OpenSSL: Mehrere Schwachstellen
WID-SEC-W-2026-0995 · 5. Okt.
- OpenSSL und LibreSSL: Mehrere Schwachstellen
WID-SEC-W-2025-2166 · 28. Sept.
- OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
WID-SEC-W-2024-1469 · 11. Sept.
OpenSSL im Überblick
OpenSSL ist die TLS-Bibliothek, auf der ein Großteil der verschlüsselten Kommunikation aufbaut — sie steckt in Webservern, VPNs, Datenbanken und unzähligen Anwendungen. Das Projekt pflegt mehrere LTS- und reguläre Zweige; Sicherheitsadvisories mit klarer Schweregrad-Einstufung erscheinen koordiniert.
Für Admins kommt OpenSSL meist über die Distribution, die Fixes backportet — bei kritischen Advisories zählt, wie schnell das eigene System das gepatchte Paket bekommt und welche Dienste neu gestartet werden müssen, damit die neue Bibliothek geladen wird. Statisch gelinkte Anwendungen und Container-Images bringen eigene OpenSSL-Kopien mit, die separat aktualisiert werden müssen — der klassische blinde Fleck.
TLS-Bibliothek.
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 3.6.5 | STABLE | 01.10.2026 | – |
| 3.6.4 | STABLE | 01.09.2026 | – |
| 3.6.3 | STABLE | 08.07.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von OpenSSL?
- OpenSSL 3.6.5, veröffentlicht am 01.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu OpenSSL?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen OpenSSL-Updates?
- Hak OpenSSL im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue OpenSSL-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle OpenSSL-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/openssl)https://patchletter.com/badge/openssl.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).