Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」に4件の脆弱性 - アップデートが公開

「OpenSSL」向けにセキュリティアップデートがリリースされた。4件の脆弱性を解消している。

一部スクリプトにおいて任意のコマンドを実行されるおそれがある「CVE-2022-1292」や、特定の環境下における署名検証時に検証を失敗しても成功したと誤って応答する脆弱性「CVE-2022-1343」など、あわせて4件の脆弱性が明らかとなったもの。

「CVE-2022-1292」「CVE-2022-1343」については、重要度が4段階中、上から3番目にあたる「中(Moderate)」とレーティングされており、のこる「CVE-2022-1434」「CVE-2022-1473」については「低(Low)」とした。

「OpenSSL 3.0」については、いずれも影響があり、「同1.1.1」「同1.0.2」の両系統については「CVE-2022-1292」のみ影響を受ける。サポートが終了した「同1.1.0」については未検証のため、影響は不明。

開発チームでは、脆弱性を修正した「同3.0.3」「同1.1.1o」を公開。すでに一般向けのサポートが終了している「同1.0.2」については、プレミアムサポートの契約者に対して「同1.0.2ze」が提供されている。

(Security NEXT - 2022/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
「GitLab」に複数の脆弱性 - アップデートで修正
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消