Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「GnuTLS」に脆弱性 - アップデートがリリース

「GnuTLS」の開発チームは、「GnuTLS 3.7.7」をリリースした。脆弱性の修正も含まれる。

「同3.7.6」から「同3.6.0」までのバージョンにおいて、証明書の検証処理にメモリを二重に開放する「ダブルフリー」の脆弱性が存在することが判明し、対処したもの。

開発チームは脆弱性の重要度を「中(Medium)」とレーティング。Red Hatでは、共通脆弱性評価システム「CVSSv3」におけるベーススコアを「7.5」と評価している。

開発チームでは、7月28日にバグ修正や機能強化など実施した「GnuTLS 3.7.7」をリリースし、あわせて同脆弱性を修正。同バージョン以降へアップデートするよう利用者へ呼びかけている。

(Security NEXT - 2022/08/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開