Apparemment cela concerne que les versions 3.0 et supérieur
OpenSSL versions between 3.0-> 3.0.6 are affected
Beaucoup de distributions utilises encore la version 1.x mais il est effectivement important de vérifier.
Bizarrement je n’ai trouvé aucun CVE encore sur le sujet et rien ici https://www.openssl.org/news/vulnerabilities.html mais c’est peut être ce qui va être mis à jour le 01 novembre comme indiqué sur la mailing list.