openssl-1.1.1k-9.el8

エラータID: AXSA:2023-5236:03

リリース日: 
2023/03/23 Thursday - 03:04
題名: 
openssl-1.1.1k-9.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL には、サイドチャンネル攻撃が可能な問題があるため、
クライアントとサーバー間の本物の接続を観察していた攻撃者により、
サーバーに多くの試行メッセージを送信することで、ネットワーク越し
に平文を復元できる脆弱性が存在します。(CVE-2022-4304)

- OpenSSL の PEM_read_bio_ex() 関数には、ペイロードデータの
サイズが 0 バイトの PEM ファイルを読み取った際、当該関数の実行が
失敗するにもかかわらず解放済みバッファーへのポインターをヘッダ
引数に含めてしまう問題があるため、リモートの攻撃者により、細工
した PEM ファイルを介して、クラッシュの発生とこれに起因する
サービス拒否攻撃を可能とする脆弱性が存在します。(CVE-2022-4450)

- OpenSSL の BIO_new_NDEF() 関数には、CMS 受信者の公開鍵が無効な
場合など、当該関数の実行が失敗する特定の条件下で引き渡された BIO
チェーン情報を適切にクリーンアップせず、解放されたメモリ領域を利用
してしまう問題があるため、リモートの攻撃者により、クラッシュの発生
とこれに起因するサービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2023-0215)

- OpenSSL の X.509 の GENERAL_NAME 構造体には、x400Address
メンバの型指定が誤って ASN1_TYPE として宣言されていることに起因
して任意のポインターを memcmp() 関数に引き渡すことができる問題が
あるため、リモートの攻撃者により、CRL チェックを有効にするなどの
細工をしたアプリケーションを介して、メモリ領域の不正な読み取りや
サービス拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-0286)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-1.1.1k-9.el8.src.rpm
    MD5: da73db1e19a849b26c915afbbc5fe1ff
    SHA-256: 734bfbe9bd5a1dcbd231ca5bb630f3531ce6581a5e1e590f1c0378c231ac8ac3
    Size: 7.34 MB

Asianux Server 8 for x86_64
  1. openssl-1.1.1k-9.el8.x86_64.rpm
    MD5: 433d52f265ac2c466a8f6384048e6fb4
    SHA-256: 8f485fa3dfa088820d135be16b0522f74388c06f7310baa12635f12695edff5a
    Size: 708.69 kB
  2. openssl-devel-1.1.1k-9.el8.i686.rpm
    MD5: 1cc129021d520895dd21591cf42cf4b7
    SHA-256: 8f852f4dc3aa185ec9e047dc2b72b22ebf6eaebb038391d1beb95918763b37b7
    Size: 2.33 MB
  3. openssl-devel-1.1.1k-9.el8.x86_64.rpm
    MD5: 90ab1a53622b5e6c9e230aa2eaf8c9fc
    SHA-256: fb5d168a8fce9cf50fef80b915fa7b62bac13aa5418bece5ba2dcec48cf35e91
    Size: 2.33 MB
  4. openssl-libs-1.1.1k-9.el8.i686.rpm
    MD5: 7e2e3338b7ad8c467548b659eee93e76
    SHA-256: 2ff914d2bc2520a65b2bbd3cb0839a35798551f01a69cfd4f4e7c59ecca3e904
    Size: 1.48 MB
  5. openssl-libs-1.1.1k-9.el8.x86_64.rpm
    MD5: 89afb1f01c5bbbe8554ae4ce03ce278a
    SHA-256: f5bd60ad1dc21a318ddb4f40e58a56f4beacd5621b92ce1e5f79b8d716e449ee
    Size: 1.47 MB
  6. openssl-perl-1.1.1k-9.el8.x86_64.rpm
    MD5: 9c9716481fdd57c60d0598d558cc1e6f
    SHA-256: 8cb50a72ba70f178e1a44bbdb94aab36889d395753261fc8126f30ca760b507c
    Size: 81.73 kB