OpenSSLに複数の脆弱性を確認

  • 元記事:OpenSSL Security Advisory
  • HP:OpenSSL
  • 発表日時 2015/1/8

    OpenSSLに複数の脆弱性が確認された。影響を受けるのはOpenSSLバージョン1.0.1、1.0.0、0.9.8の全てのバージョンで、深刻度「中」のDTLSセグメンテーションの脆弱性やメモリリークの脆弱性の他、深刻度「小」のNULLへのno-ssl3コンフィグレーションに関する脆弱性やダウングレードの脆弱性、認証回避、指紋認証の改ざん、BIGNUMミスによる誤生成など合計8つの脆弱性が含まれる。これらの脆弱性が悪用されると、サービス運用妨害をされる恐れがある。解決策として、OpenSSL1.0.1k、1.0.0p、0.9.8zdが公開されており、アップデートによりこの脆弱性は解消される。