Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース

OpenSSLの開発チームは、2件の脆弱性を解消したアップデート「OpenSSL 1.0.2n」をリリースした。

今回のアップデートでは、特定条件下でエラーステートが正しく動作しない重要度「中(Moderate)」の脆弱性「CVE-2017-3737」を修正。

またオーバーフローが生じる脆弱性「CVE-2017-3738」についてもあわせて対処した。過去に対応した「CVE-2017-3736」「CVE-2017-3732」「CVE-2015-3193」と類似するが異なる脆弱性だという。重要度は「低(Low)」にレーティングされている。

「同1.1.0系」に関して、今回明らかになった「CVE-2017-3737」は影響ないとしている。一方「CVE-2017-3738」は影響を受けるが、影響が小さいことから今回はアップデートを提供しておらず、次期バージョンとなる「OpenSSL 1.1.0h」で修正する予定。またOpenSSLのgitリポジトリでは修正を提供している。

(Security NEXT - 2017/12/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性