Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OpenSSL」のAPI関数に脆弱性 - 今後のアップデートで修正予定

「OpenSSL」の開発チームは現地時間6月27日、一部APIで使用する関数に脆弱性が明らかになったとしてセキュリティアドバイザリを公開した。

一部関数に「バッファーオーバーリード」の脆弱性「CVE-2024-5535」が見つかったことを明らかにしたもの。

特定環境下で同関数を呼び出すと、利用するアプリケーションでサービス拒否が発生したり、メモリの内容が送信され、情報漏洩が生じるおそれがあるという。

攻撃者の制御環境下にないと悪用は困難だが、APIを呼び出すアプリケーションの設定ミスや、プログラミングのエラーによって偶発的に生じる可能性がある。

「OpenSSL 3.3」「同3.2」「同3.1」「同3.0」「同1.1.1」「同1.0.2」に影響があり、重要度は4段階中もっとも低い「低(Low)」とした。

リポジトリ内で修正を行ったが、セキュリティアドバイザリのリリース時点でアップデートは用意していない。今後リリースする「同3.3.2」「同3.2.3」「同3.1.7」「同3.0.15」「同1.1.1za」「同1.0.2zk」にて修正を反映する予定。

(Security NEXT - 2024/07/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
国勢調査の回答状況確認表が所在不明 - 石垣市
エキストラ募集メールに誤リンク - 修正漏れで別人宛に
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
国会図書館のシステム開発再委託先で侵害 - 影響範囲を調査
ビデオ会議サービスのZoom、脆弱性9件を公表
「MS Edge」のアップデート、脆弱性5件を修正
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応