• Deutsch
  • English
  • Anmeldung OTOBO Community
+49 (0)9427 68 39 000
OTOBO
  • SOFTWARE
    • Software | Überblick
    • IT Service Management
    • Customer Service Management
    • Enterprise Service Management
    • Demo
    • Download
    • Dokumentation
  • SERVICES
    • Überblick Services
    • Beratung
    • Training
    • Entwicklung
    • OTRS Migration zu OTOBO
    • Support
    • Managed Service
    • Support-Portal
  • UNTERNEHMEN
    • Über uns
    • Karriere
    • Partner
    • Kontakt
    • Newsletter
  • RESSOURCEN
  • COMMUNITY
    • Open Source
    • Community Forum
    • Download
    • Dokumentation
    • OTOBO übersetzen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

NEWS | 25. November 2022

OTOBO und Spooky SSL

Für die derzeit als OTOBO Standard verwendete MariaDB ist keine Verwundbarkeit bezüglich der OpenSSL Lücken CVE-2022-3602 und CVE-2022-3786 vorhanden.

Viele Softwareprojekte sind von den 2022 aufgedeckten OpenSSL-Lücken CVE-2022-3602 und CVE-2022-3786 betroffen, die unter dem Spitznamen Spooky SSL bekannt geworden sind. Wir nehmen dies zum Anlass, den aktuellen Stand in OTOBO zu beschreiben.

Docker-Umgebungen

In der aktuellen Standard-Konfiguration verwendet OTOBO als Datenbank MariaDB in der Version 10.5. Die Standard-Datenbank kann über die Einstellung OTOBO_IMAGE_DB in docker_compose geändert werden.

Das MariaDB 10.5 Image verwendet als Basis Ubuntu Focal, also die 20.04 LTS Version, die bis April 2025 regelmäßig mit Sicherheitsupdates versorgt wird.

In Ubuntu Focal wird die Version 1.1.1 von OpenSSL eingesetzt. Diese ist laut SSL nicht verwundbar (siehe hier unter Canonical / Ubuntu / focal (20.04 LTS).

In der Image Vulnerability Database wird darauf hingewiesen, dass die Verwundbarkeit durch die verwendeten Abhängigkeiten entsteht:

“Based on information currently available the following products – through their usage or dependency to OpenSSL 3.x – will be vulnerable:

Debian 12 (bookworm) and unstable
Ubuntu 22.04 and 22.10
RedHat Enterprise Linux 9
Alpine 3.15, 3.16 and edge
Node.js 18 and 19″

Demnach ist für die von uns derzeit als Standard verwendete MariaDB keine Verwundbarkeit bezüglich der OpenSSL Lücken CVE-2022-3602 und CVE-2022-3786 vorhanden.

Wir empfehlen trotzdem allen Nutzern zu prüfen, ob Sie wirklich die aktuelle Fassung des Images in Betrieb haben.

OTOBO ohne Docker

Wenn Sie OTOBO ohne Docker verwenden, ist es wichtig, eine aktuelle Distribution einzusetzen, für die regelmäßig Sicherheitsupdates zur Verfügung gestellt werden.

Achten Sie darauf, diese automatisch oder mindestens regelmäßig zu installieren.

Die großen Distributionen haben die OpenSSL Lücke zügig gefixt und entsprechende Updates bereitgestellt.

Um zu prüfen, ob die bei Ihnen installierte MariaDB-Version eine verwundbare Fassung der Bibliothek verwendet, können Sie den Befehl ‘ldd’ verwenden:

$ ldd /usr/bin/mariadb | grep ssl

In der Ausgabe sehen Sie, dass die Version 1.1 der libssl Bibliothek verwendet wird, die nicht von dieser Lücke betroffen ist:

libssl.so.1.1 => /lib/x86_64-linux-gnu/libssl.so.1.1 (0x00007fb8b53d0000)

In Debian und Ubuntu können Sie den Befehl ‘dpkg’ verwenden, um sich die aktuell installierte Version des Paketes anzeigen zu lassen:

$ dpkg -s libssl1.1 | grep Version

Die Ausgabe weist auch hier auf eine nicht betroffene Version hin:
Version: 1.1.1f-1ubuntu2.13

Grundsätzlich möchten wir Ihnen empfehlen, mittelfristig auf die Docker-Variante zu migrieren, da dies unter anderem mehr Betriebssicherheit verspricht. Wir unterstützen Sie gerne dabei.

Bei Rückfragen wenden Sie sich gerne an unseren Support.

Download OTOBO

Über Rother OSS GmbH

Gegründet im Jahr 2011 bietet die Rother OSS GmbH mit Hauptsitz bei Straubing Business Services zu den freien OTRS-Versionen an und schreibt den Open Source-Gedanken groß. Mit persönlicher und partnerschaftlicher Beratung, Training, Entwicklung, Support und Managed Services unterstützen wirOrganisationen aller Größen bei der Implementierung maßgeschneiderter und nachhaltiger Lösungen für ihr Prozess- und Service Management. Seit 2019 gibt es unseren Fork OTOBO. Als Maintainer und Source Code Ownerstellen wir die Service Management-Plattform konsequent Open Source und lizenzkostenfrei zur Verfügung und entwickeln sie in enger Kooperation mit der Community kontinuierlich weiter. Zu unseren Kunden zählen Unternehmen wie Siemens, Infineon, Hyundai und Bernina sowie Behörden, Kommunen, Hochschulen und Kliniken. Aktuelle Neuigkeiten zu OTOBO finden Sie auf otobo.io oder LinkedIn. Folgen Sie uns!

Pressekontakt

Grit Rother
Tel: +49 9427 68 39 000

Search Search

Filtern nach

  • Add-On Feature
  • Artikel
  • Case Studies
  • News
  • Release Notes
  • Security Patch

Filter zurücksetzen

Newsletter | Melden Sie sich an, um Neuigkeiten und Updates von OTOBO zu erhalten.

Unternehmen

Über uns
Karriere
Stellenbörse
Partner werden
Kontakt
Newsletter

OTOBO | Simplify work and create exceptional service experiences.

Die Source Code Owner und Maintainer hinter OTOBO.

Software

Service Management-Plattform
OTOBO Demo
OTOBO Download
OTOBO Dokumentation

Security-Problem melden:
security@otobo.org

Services

Support-Portal
Beratung
Training
Support
Managed Services
Erweiterung
OTRS Migration
Partner finden

Community

Open Source
Community Forum
Mitmachen
OTOBO Developer
OTOBO@GitHub

© 2026 Rother OSS GmbH | All rights reserved.
  • Cookie-Einstellungen
  • Impressum
  • Datenschutz
  • Haftungsausschluss
Link to: OAuth2 löst Microsoft Standardauthentifizierung ab Link to: OAuth2 löst Microsoft Standardauthentifizierung ab OAuth2 löst Microsoft Standardauthentifizierung abOTOBO News Link to: OTOBO 10.0.17 Link to: OTOBO 10.0.17 OTOBO Security PatchOTOBO 10.0.17
Nach oben scrollen Nach oben scrollen Nach oben scrollen