脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
OpenSSLの開発チームは、2件の脆弱性を解消したアップデート「OpenSSL 1.0.2n」をリリースした。
今回のアップデートでは、特定条件下でエラーステートが正しく動作しない重要度「中(Moderate)」の脆弱性「CVE-2017-3737」を修正。
またオーバーフローが生じる脆弱性「CVE-2017-3738」についてもあわせて対処した。過去に対応した「CVE-2017-3736」「CVE-2017-3732」「CVE-2015-3193」と類似するが異なる脆弱性だという。重要度は「低(Low)」にレーティングされている。
「同1.1.0系」に関して、今回明らかになった「CVE-2017-3737」は影響ないとしている。一方「CVE-2017-3738」は影響を受けるが、影響が小さいことから今回はアップデートを提供しておらず、次期バージョンとなる「OpenSSL 1.1.0h」で修正する予定。またOpenSSLのgitリポジトリでは修正を提供している。
(Security NEXT - 2017/12/08 )
ツイート
PR
関連記事
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
