以下の内容はhttps://uga-box.hatenablog.com/entry/2022/11/04/000000より取得しました。


【Webセキュリティ】OpenSSLの脆弱性(CVE-2022-3602、CVE-2022-3786)

2022年11月1日に重要度「High」のOpenSSLの脆弱性(CVE-2022-3602、CVE-2022-3786)についての情報が公開されたことについて調べた

www.openssl.org

概要

X.509電子証明書に含まれるメアドのデコード処理において、バッファオーバーフローが発生する脆弱性

攻撃者が悪意のあるクライアント証明書を用意した場合にオーバーフローを発生させられ、サーバークラッシュさせられる可能性がある

影響を受けるバージョン

OpenSSL 3.0.7より前の3.0系のバージョン

対策

3.x系を使っている場合の、対策としては3.0.7にバージョンを上げること

聞くところによると、3.x系を搭載しているのは、ここ最近登場したLinuxディストリビューションUbuntu 22.04LTS や RHEL9 等)くらいらしいので緊急性を要するものではないことがわかった




以上の内容はhttps://uga-box.hatenablog.com/entry/2022/11/04/000000より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14