「OpenSSL」にサービス拒否の脆弱性 - 重要度は「低」
「OpenSSL」の開発チームは、一部関数にサービス拒否を引き起こすおそれがある脆弱性が存在することを明らかにした。影響は小さく、今後のリリースに修正を盛り込む予定。
一部関数において「X9.42 DHキー」を処理した際に過度の遅延が生じる脆弱性「CVE-2023-5678」が明らかとなったもの。現地時間11月6日にセキュリティアドバイザリをリリースした。
信頼できないデータを処理した際にサービス拒否へ陥るおそれがある。重要度は「低(Low)」とレーティング。「SSL/TLS」の実装に関しては同脆弱性の影響を受けない。
開発チームでは、ソースリポジトリにて修正を行った。影響が少ないことから現段階でアップデートは用意しておらず、今後のリリースで修正を行う予定。
(Security NEXT - 2023/11/09 )
ツイート
PR
関連記事
サーバから個人情報が流出した可能性 - 現代仏壇
中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市
県内中高校向けのメールで誤送信 - 香川県
関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
