DebianやUbuntuのOpenSSLに脆弱性 - すでに複数の攻撃コードも
JPCERTコーディネーションセンターは、「Debian」や「Ubuntu」といったLinuxディストリビューションに含まれる「OpenSSL」に脆弱性が見つかったとして注意を呼びかけている。
今回見つかった脆弱性は、公開鍵認証に使用する鍵をOpenSSLライブラリを用いて作成した場合、推測可能な乱数を元に生成するというもの。暗号化された通信を復号されたり、公開鍵認証が回避される可能性があり、すでに同センターでは、複数の攻撃コードが公開されていることを確認しているという。
影響を受けるのは、Debian GNU/Linux 4.0や派生バージョン、Ubuntu 7.04、同7.10、同8.04。Debianベースのディストリビューションや、各ディストリビューションにおいて、同ライブラリを利用する「OpenVPN」「OpenSWAN」についても注意が必要。
JPCERTコーディネーションセンター
http://www.jpcert.or.jp/
(Security NEXT - 2008/05/19 )
ツイート
PR
関連記事
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
