「OpenSSL」にあらたな脆弱性2件 - 今後のアップデートで修正予定
「OpenSSL」の開発チームは、現地時間3月28日に脆弱性2件を公表した。いずれも重要度は低く、今後のアップデートに修正が盛り込まれる予定。
リーフ証明書において無効なポリシーのチェックをスキップする脆弱性「CVE-2023-0465」や、証明書のポリシーチェックが有効となっておらず、無効や誤った内容のポリシーが指定された証明書であっても検証に問題がなかったと判断される「CVE-2023-0466」が明らかとなったもの。
2件ともに重要度は、もっとも低い「低(Low)」とレーティングされている。開発チームは、現地時間3月22日にも脆弱性「CVE-2023-0464」を公表しているが異なる脆弱性となる。
ソースリポジトリにおいて修正が行われたが、独自のアップデートは用意せず、今後提供を予定している「同3.1.1」「同3.0.9」「同1.1.1u」やプレミアムサポート利用者向けの「同.0.2zh」にて、「CVE-2023-0464」とあわせて修正を反映される見込み。
(Security NEXT - 2023/03/31 )
ツイート
関連リンク
PR
関連記事
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
