Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にアップデート - 累積した脆弱性4件を解消

OpenSSLの開発チームは、現地時間1月30日に最新版となる「OpenSSL 3.2.1」「同3.1.5」「同3.0.13」をリリースした。複数の脆弱性を修正している。

今回のアップデートは2023年11月以降、アドバイザリを公表していた脆弱性4件やバグの修正を行ったもの。脆弱性はいずれも重要度が「低(Low)」とレーティングされており、開発チームは個々で修正を行わず、次回のアップデートで解消すると説明していた。

具体的には、一部関数において「X9.42 DHキー」の処理時に過度の遅延が生じる脆弱性「CVE-2023-5678」や、不正確なRSA公開鍵をチェックする処理に長時間を要する「CVE-2023-6237」を修正。

さらに細工された「PKCS12ファイル」を処理するとクラッシュし、サービス拒否に陥るおそれがある「NULLポインタ」の参照の脆弱性「CVE-2024-0727」に対処した。

またPowerPC環境で「POLY1305 MAC」アルゴリズムを利用した場合に、ベクトルレジスタの一部内容が破損する脆弱性「CVE-2023-6129」に対応している。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
配食サービス先リストが所在不明、携帯したコピーを紛失 - 東村山市
ひとり親世帯の対象者リストを第三者に誤送信 - 山形県
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
登録セキスペ試験、2026年度からCBT方式に移行
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)