Debian セキュリティ勧告

DSA-2392-1 openssl -- 範囲外読み出し

報告日時:
2012-01-23
影響を受けるパッケージ:
openssl
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2012-0050.
詳細:

Antonio Martin さんにより、TLS および関連プロトコル実装 OpenSSL にサ ービス拒否攻撃を実行可能な欠陥が発見されました。悪意を持ったクライア ントから、DTLS サーバ実装をクラッシュ可能です。通常の TCP ベースの TLS は、この問題の影響を受けません。

旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は バージョン 0.9.8g-15+lenny16 で修正されています。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 0.9.8o-4squeeze7 で修正されています。

テスト版 (wheezy) および不安定版 (unstable) ディストリビューション では、この問題はバージョン 1.0.0g-1 で修正されています。

直ぐに openssl パッケージをアップグレードすることを勧めます。