Debian セキュリティ勧告
DSA-2392-1 openssl -- 範囲外読み出し
- 報告日時:
- 2012-01-23
- 影響を受けるパッケージ:
- openssl
- 危険性:
- あり
- 参考セキュリティデータベース:
- Mitre の CVE 辞書: CVE-2012-0050.
- 詳細:
-
Antonio Martin さんにより、TLS および関連プロトコル実装 OpenSSL にサ ービス拒否攻撃を実行可能な欠陥が発見されました。悪意を持ったクライア ントから、DTLS サーバ実装をクラッシュ可能です。通常の TCP ベースの TLS は、この問題の影響を受けません。
旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は バージョン 0.9.8g-15+lenny16 で修正されています。
安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 0.9.8o-4squeeze7 で修正されています。
テスト版 (wheezy) および不安定版 (unstable) ディストリビューション では、この問題はバージョン 1.0.0g-1 で修正されています。
直ぐに openssl パッケージをアップグレードすることを勧めます。