openssl-1.0.2k-22.el7

エラータID: AXSA:2021-2463:03

リリース日: 
2021/10/12 Tuesday - 17:02
題名: 
openssl-1.0.2k-22.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL には、EVP_CipherUpdate, EVP_EncryptUpdate, EVP_DecryptUpdate の
呼び出しで、入力値がプラットフォーム上で許容される最大の整数に近い場合に、
出力値に整数オーバーフローが発生する問題があり、その場合、返り値が成功を示す
"1" であっても出力値が負の数になってしまうため、アプリケーションが正しく
動作しなかったり、クラッシュしてしまう脆弱性があります。
(CVE-2021-23840)

- OpenSSL の公開 API である X509_issuer_and_serial_hash() には、X509 証明書の
発行者フィールドが悪意を持って構築されている場合、発行者フィールドを解析中に
エラーを正しく処理することに失敗する問題があり、NULL ポインタデリファレンスを
引き起こし、サービス拒否に繋がるクラッシュを発生させる脆弱性があります。
なお、X509_issuer_and_serial_hash() が OpenSSL から直接呼ばれることは無く、
アプリケーションが直接その関数を呼び出して、信頼できないソースから取得した
証明書のために使用する場合にのみ問題が発生します。(CVE-2021-23841)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-1.0.2k-22.el7.src.rpm
    MD5: 9ac5ce14d96153beb9a1155646bb53f6
    SHA-256: 1950fbd263d72cec5ec96ac3ed3a21f581846a565df096b64a787e0a5bb8fd20
    Size: 3.59 MB

Asianux Server 7 for x86_64
  1. openssl-1.0.2k-22.el7.x86_64.rpm
    MD5: 1dcaf07e438ea059fb8660b983f12b39
    SHA-256: c720a3fc5bda17d3fac1cbbb97ada80cae37c655b2ce7bbe766d835542b959c5
    Size: 492.70 kB
  2. openssl-devel-1.0.2k-22.el7.x86_64.rpm
    MD5: 8eb132d0ffd9ca4d21481d0ec2b04611
    SHA-256: a284ec46d0e659adc096d13502a5c2465a1b398628db243564f56918ed168bab
    Size: 1.51 MB
  3. openssl-libs-1.0.2k-22.el7.x86_64.rpm
    MD5: 42e08d0d64afbb3766fcc5524c65ee5a
    SHA-256: 62cb19078a8168efb68aeabf013bc0dbb8517dba6c547923ba8ac50e0b0ef636
    Size: 1.20 MB
  4. openssl-devel-1.0.2k-22.el7.i686.rpm
    MD5: dc8de49aca09b7421366f238d9e0f705
    SHA-256: 2577eab0bbf457ee0e38a512e04bdaa4d7b600c92e4a6a0ebdf56bef9830948d
    Size: 1.51 MB
  5. openssl-libs-1.0.2k-22.el7.i686.rpm
    MD5: 4e5df3ff7c604e4bf485c79c93601dff
    SHA-256: 9d56f087b1f0c9f12fd3ff6caddb0da8a5dbc63a9b5a81296bff4efcde7a27d5
    Size: 0.97 MB