openssl-1.0.2k-25.el7

エラータID: AXSA:2022-3130:03

リリース日: 
2022/03/29 Tuesday - 01:29
題名: 
openssl-1.0.2k-25.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL には、ライブラリの BN_mod_sqrt 関数に不正な曲線パラメー
ターを指定した場合に無限ループが発生する欠陥を利用して、攻撃者が細
工した証明書を OpenSSL に処理させることにより、サービス拒否攻撃を
可能とする脆弱性が存在します。
(CVE-2022-0778)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-1.0.2k-25.el7.src.rpm
    MD5: d3a9fa28c4ffa07248c35efcccc66e55
    SHA-256: fcefc9dfa8e9f964bcfd57d05d8e73473989b721ab20c717c2fbc7f8bac1d265
    Size: 3.60 MB

Asianux Server 7 for x86_64
  1. openssl-1.0.2k-25.el7.x86_64.rpm
    MD5: 2ca7a030ca9c1a5daa34554e939bd712
    SHA-256: 89217d205641ea2538521b6a658968713c8ac472a2c2c69a63922965eee7d6a5
    Size: 493.13 kB
  2. openssl-devel-1.0.2k-25.el7.x86_64.rpm
    MD5: ab2b2bc2d7f6e5703c03629e191bef59
    SHA-256: 3ff478369918c6b431f8bd831e3ef8c9e6901ff0cfaca2795865c473e1768701
    Size: 1.51 MB
  3. openssl-libs-1.0.2k-25.el7.x86_64.rpm
    MD5: 0892233cf456af21e076da9096832c9f
    SHA-256: c948aa7ccf3b62d26e3a9e6a23eafc54d9fe3cdb544e5177667a50d187af1ef1
    Size: 1.20 MB
  4. openssl-devel-1.0.2k-25.el7.i686.rpm
    MD5: e16d5390dbb8c32e0ff929e24b1bd1e3
    SHA-256: a4572bb1f3f0378acdb22a6e68ef33c96418f44511971a5fd00dc2a7f1b605ac
    Size: 1.51 MB
  5. openssl-libs-1.0.2k-25.el7.i686.rpm
    MD5: ef61f98d3eb396cc536875c8bf9f9ad7
    SHA-256: 4ff1925d4eb6e80f8f12c9a3eef49e1db1938f9b4ee7782d70dc1b40dc16f96f
    Size: 0.97 MB