openssl-1.0.2k-23.el7

エラータID: AXSA:2022-2926:01

リリース日: 
2022/01/11 Tuesday - 13:31
題名: 
openssl-1.0.2k-23.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の ASN.1 構造体を出力する関数には、ASN.1 構造体のデータフィールドが
NUL で終端されていない ASN1_STRING で構成されていた場合、読み込みでバッファー
オーバーランが発生する問題があり、悪意のある攻撃者が NUL 終端していない
ASN1_STRING を直接構築した ASN.1 構造体を、影響を受ける OpenSSL 関数を通じて
処理させることにより、サービス拒否に繋がるクラッシュを発生させたり、公開鍵や
機密性の高い平文等のプライベートなメモリデータを公開する脆弱性があります。
(CVE-2021-3712)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-1.0.2k-23.el7.src.rpm
    MD5: a068e6c16a727594bf15a65d2b49c650
    SHA-256: 475e19f22c7af9fdb3980ed1d9c726fb77a92c65f2cdefaf65aa26266b21bdc1
    Size: 3.59 MB

Asianux Server 7 for x86_64
  1. openssl-1.0.2k-23.el7.x86_64.rpm
    MD5: dd4dab3f0da8ee207e003c50db268422
    SHA-256: 431701add1ef3b7815bc2d0ea3f92be78174011f6a68e7f538efdbd7d03d826b
    Size: 492.80 kB
  2. openssl-devel-1.0.2k-23.el7.x86_64.rpm
    MD5: 6bf00449a18d653f3f8b188594e65bd6
    SHA-256: 0187ecc657a98e34bd524decebddced75c249933fa9bdbba299e0ebf0f918997
    Size: 1.51 MB
  3. openssl-libs-1.0.2k-23.el7.x86_64.rpm
    MD5: 44b16bc5d6ef856ae5d79eb680405010
    SHA-256: bac47566c46bbcc8aa47c1aac5f7f986958ec9d433bc3217ce9029c378190fb3
    Size: 1.20 MB
  4. openssl-devel-1.0.2k-23.el7.i686.rpm
    MD5: 0105abb453d2557700124c0f58fcb9fd
    SHA-256: f98b212c4989abce0529c907bdcefa73b25a6c080f4b6fab0276d98a11f257eb
    Size: 1.51 MB
  5. openssl-libs-1.0.2k-23.el7.i686.rpm
    MD5: 25512e9fff24a9818718e35c145f89d2
    SHA-256: 4b32fd405e7d5876f16cdb86dc6e46001c10b592382e69b38cd7343a3b1af912
    Size: 0.97 MB