Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にアップデート - 累積した脆弱性4件を解消

OpenSSLの開発チームは、現地時間1月30日に最新版となる「OpenSSL 3.2.1」「同3.1.5」「同3.0.13」をリリースした。複数の脆弱性を修正している。

今回のアップデートは2023年11月以降、アドバイザリを公表していた脆弱性4件やバグの修正を行ったもの。脆弱性はいずれも重要度が「低(Low)」とレーティングされており、開発チームは個々で修正を行わず、次回のアップデートで解消すると説明していた。

具体的には、一部関数において「X9.42 DHキー」の処理時に過度の遅延が生じる脆弱性「CVE-2023-5678」や、不正確なRSA公開鍵をチェックする処理に長時間を要する「CVE-2023-6237」を修正。

さらに細工された「PKCS12ファイル」を処理するとクラッシュし、サービス拒否に陥るおそれがある「NULLポインタ」の参照の脆弱性「CVE-2024-0727」に対処した。

またPowerPC環境で「POLY1305 MAC」アルゴリズムを利用した場合に、ベクトルレジスタの一部内容が破損する脆弱性「CVE-2023-6129」に対応している。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Atlassian、「Confluence」など複数製品にセキュリティアップデート
GitLabが2月2度目のアップデート、脆弱性やバグに対応
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
ランサムウェア被害のイズミ、完全復旧目標は5月1日
イズミ、ランサム被害で宅配など一部サービスを停止 - 新店舗オープンを延期
サイクリングイベント申込フォームでミス、個人情報が流出 - 倉敷市
コンテスト入賞作品を撤収中に紛失、その後返還 - 鳥取県
事務連絡メールに7468人分の個人情報含む送付先一覧を誤添付 - 大阪市
受講システムで受講者の情報閲覧権限に設定ミス - ラック
行政文書ファイル1冊が所在不明、匿名通報で発覚 - 関東財務局