Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2021/03/27

OpenSSL の脆弱性に注意(CVE-2021-3450, CVE-2021-3449)

  ssl  cve 
このエントリーをはてなブックマークに追加

OpenSSL の脆弱性(CVE-2021-3450,CVE-2021-3449)の注意喚起が出ていたのでメモ。
OpenSSL を自前でコンパイルして使っている場合以外は、各ディストロ からアップデートが配布されてくるのを待てば良いと思います。

OpenSSLの脆弱性(CVE-2021-3450、CVE-2021-3449)に関する注意喚起

2021年3月25日(現地時間)、OpenSSL ProjectからOpenSSLの脆弱性(CVE-2021-3450、CVE-2021-3449)に関する情報が公開されました。OpenSSLには、X.509証明書の検証不備の脆弱性やセッション確立時に細工したメッセージを処理することでNULLポインタ参照が発生する脆弱性があります。脆弱性が悪用された場合、不正なCA証明書を認証したり、OpenSSLが実行されているサーバーがサービス運用妨害(DoS)を受けたりする可能性があります。

参考


    byhsur at 21:45[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後] |
    こんな記事もあります 「ポインタ参照 OpenSSL 各ディストロ
    Raspberry Pi を WPA Enterprise ( WPA2-EAP ) な無線 LAN に一撃で接続する
    CentOS6 の DST Root CA X3 の証明書期限切れに暫定対応してみた
    OpenSSL 3.0 が正式版に
    ssh の RSA キーファイルから素数を取り出してみた
    CentOS 7 に OAuth2 対応の fetchmail7 を入れる
    全てのライブラリが static リンクされた curl
    CentOS 8 の HTTP/2 を有効にするには
    SoftEther を CentOS 8 にインストール
    Let's Encrypt を使っている場合には OpenSSL のバージョンに注意
    Python 開発に Pipenv を使うようにしてみた
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/12374
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99732)
    2 .年次の人間ドックへ(99128)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99128)
    4 .三菱鉛筆がラミーを買収(98732)
    5 .2023 年分の確定申告完了!(1つめ)(98701)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21376890(W:7515 Y:1720 T:0989)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp