DebianやUbuntuのOpenSSLに脆弱性 - すでに複数の攻撃コードも
JPCERTコーディネーションセンターは、「Debian」や「Ubuntu」といったLinuxディストリビューションに含まれる「OpenSSL」に脆弱性が見つかったとして注意を呼びかけている。
今回見つかった脆弱性は、公開鍵認証に使用する鍵をOpenSSLライブラリを用いて作成した場合、推測可能な乱数を元に生成するというもの。暗号化された通信を復号されたり、公開鍵認証が回避される可能性があり、すでに同センターでは、複数の攻撃コードが公開されていることを確認しているという。
影響を受けるのは、Debian GNU/Linux 4.0や派生バージョン、Ubuntu 7.04、同7.10、同8.04。Debianベースのディストリビューションや、各ディストリビューションにおいて、同ライブラリを利用する「OpenVPN」「OpenSWAN」についても注意が必要。
JPCERTコーディネーションセンター
http://www.jpcert.or.jp/
(Security NEXT - 2008/05/19 )
ツイート
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
