Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」にアップデート - 累積した脆弱性4件を解消

OpenSSLの開発チームは、現地時間1月30日に最新版となる「OpenSSL 3.2.1」「同3.1.5」「同3.0.13」をリリースした。複数の脆弱性を修正している。

今回のアップデートは2023年11月以降、アドバイザリを公表していた脆弱性4件やバグの修正を行ったもの。脆弱性はいずれも重要度が「低(Low)」とレーティングされており、開発チームは個々で修正を行わず、次回のアップデートで解消すると説明していた。

具体的には、一部関数において「X9.42 DHキー」の処理時に過度の遅延が生じる脆弱性「CVE-2023-5678」や、不正確なRSA公開鍵をチェックする処理に長時間を要する「CVE-2023-6237」を修正。

さらに細工された「PKCS12ファイル」を処理するとクラッシュし、サービス拒否に陥るおそれがある「NULLポインタ」の参照の脆弱性「CVE-2024-0727」に対処した。

またPowerPC環境で「POLY1305 MAC」アルゴリズムを利用した場合に、ベクトルレジスタの一部内容が破損する脆弱性「CVE-2023-6129」に対応している。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施