Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース

OpenSSLの開発チームは、2件の脆弱性を解消したアップデート「OpenSSL 1.0.2n」をリリースした。

今回のアップデートでは、特定条件下でエラーステートが正しく動作しない重要度「中(Moderate)」の脆弱性「CVE-2017-3737」を修正。

またオーバーフローが生じる脆弱性「CVE-2017-3738」についてもあわせて対処した。過去に対応した「CVE-2017-3736」「CVE-2017-3732」「CVE-2015-3193」と類似するが異なる脆弱性だという。重要度は「低(Low)」にレーティングされている。

「同1.1.0系」に関して、今回明らかになった「CVE-2017-3737」は影響ないとしている。一方「CVE-2017-3738」は影響を受けるが、影響が小さいことから今回はアップデートを提供しておらず、次期バージョンとなる「OpenSSL 1.1.0h」で修正する予定。またOpenSSLのgitリポジトリでは修正を提供している。

(Security NEXT - 2017/12/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

ペネトレーションテストサービスを開始 - BBSec
「Java SE」にアップデート - 脆弱性11件に対処
「Chrome 84」をリリース、38件のセキュリティ修正を実施
Oracle、「Java SE」の脆弱性15件を修正
Oracle、四半期定例パッチをリリース - のべ脆弱性443件を修正
「Windows DNS Server」の脆弱性、ワーム転用のおそれ - 早急に対処を
「Apache Tomcat」にサービス拒否の脆弱性 - 7月初旬の更新で修正済み
Adobe、複数製品にセキュリティアップデート - 脆弱性を解消
MS、7月の月例パッチで脆弱性123件を修正 - 悪用は未確認
「SAP NetWeaver AS Java」に深刻な脆弱性 - 即時対応を