Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」に脆弱性、ARMの64ビット環境に影響

OpenSSLに脆弱性が明らかとなった。悪用される可能性は低く重要度を「低」としており、今後のリリースで修正する予定。

ARMアーキテクチャの64ビット環境において、メディアの暗号化などに用いられる「AES-XTSアルゴリズム」の処理にバッファオーバーリードの脆弱性「CVE-2023-1255」が明らかとなったもの。

実装上の不備に起因し、クラッシュしてサービス拒否に陥るおそれがあるという。「同3.1.0」および「同3.0.8」以前のバージョンが影響を受けるという。「同1.1.1」「同1.0.2」については同脆弱性の影響を受けない。

開発チームでは、同脆弱性が悪用される可能性は低いと見ており、重要度はもっとも低い「低(Low)」とレーティングした。ソースリポジトリにおいて修正を行なっている。

アドバイザリをリリースした4月20日の段階で同脆弱性の修正のみを目的としたアップデートは用意せず、今後のリリースで修正内容を反映する予定。

(Security NEXT - 2023/04/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

児童写真入りデジカメ紛失、宿泊学習後に気付く - 立山町
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施
登録者にフィッシングメール、メアド流出か - フォトクリエイト
「Apache Tika」のPDF解析に深刻な脆弱性 - 早急に対応を
露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心
「Cisco IOS」脆弱性、公表から7年後も攻撃が継続
サーバに侵害の痕跡、個人情報流出の可能性 - 日本プラスト
国交省のコンテナ物流システムがスパムの踏み台に - 情報流出なし
楽天モバイルに行政指導 - 不正ログインで「通信の秘密」漏洩
iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局