openssl-3.0.7-16.el9

エラータID: AXSA:2023-6111:06

リリース日: 
2023/06/22 Thursday - 04:59
題名: 
openssl-3.0.7-16.el9
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL には、ポリシー制約を含む X.509 証明書チェーンの検証に
問題があるため、リモートの攻撃者により、巧妙に細工された証明書
チェーンを介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2023-0464)

- OpenSSL には、リーフ証明書に不正なポリシーが存在した場合に
他のポリシーの検証がスキップされてしまう問題があるため、リモート
の攻撃者により、巧妙に細工されたポリシーを証明書に追加することを
介して、ポリシーの検証を回避することが可能となる脆弱性が存在します。
(CVE-2023-0465)

- OpenSSL には、X509_VERIFY_PARAM_add0_policy() による証明書
ポリシー検証が有効にならない問題があるため、不正なポリシーを持つ
証明書の検証を通過させてしまう脆弱性が存在します。(CVE-2023-0466)

- OpenSSL には、64 bit ARM プラットフォーム向けの AES-XTS 暗号
の復号処理に問題があるため、リモートの攻撃者により、64 bit ARM 上
の AES-XTS を利用するアプリケーションによって復号される暗号文の
操作を介して、アプリケーションのクラッシュやそれに伴うサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-1255)

- OpenSSL の OBJ_obj2txt() には、不正に大きな値を持つ ASN.1
OBJECT IDENTIFIER を文字列に変換する際に長い処理時間を要して
しまう問題があるため、リモートの攻撃者により、巧妙に細工された
データを含む証明書を処理させることを介して、サービス拒否攻撃が
可能となる脆弱性が存在します。(CVE-2023-2650)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-3.0.7-16.el9.src.rpm
    MD5: 518fdbf3eb0bc86c6f6a2806e7c7d44a
    SHA-256: 958cad1eeaf1e943efa706aabb3f1deb57e1fc33c498178b994faaf5e3324519
    Size: 14.89 MB

Asianux Server 9 for x86_64
  1. openssl-3.0.7-16.el9.x86_64.rpm
    MD5: 8366577884d038bcbf09e0688dc2a877
    SHA-256: feae1a700184417379ecc012ef868d79cd763a9187a3b668886a11363186c6e0
    Size: 1.15 MB
  2. openssl-devel-3.0.7-16.el9.i686.rpm
    MD5: 5169d0cdcbf67eb57e3e819e96c1bc14
    SHA-256: 1542a72a0025a51fbcbacdd35cf9e370a710a90726c93702ba1fb634c7e8ea54
    Size: 2.98 MB
  3. openssl-devel-3.0.7-16.el9.x86_64.rpm
    MD5: a391a21379db913121e455ed828eb385
    SHA-256: b5f10dd06c49595601e0b4c860d9b5eb61d15cc9740216cfb463a86d0adb1b14
    Size: 2.98 MB
  4. openssl-libs-3.0.7-16.el9.i686.rpm
    MD5: d935c7c1702b18b214547113ef1c1282
    SHA-256: 78c1626a876cc45c47162e4de39101c8288301e9be2d1242cdbeaa5ffb11765c
    Size: 2.14 MB
  5. openssl-libs-3.0.7-16.el9.x86_64.rpm
    MD5: a85074952bc22c02be235e5d40f1b5c4
    SHA-256: b123f2c66ed93578ede3d81f8004fa7aa7687e90f9074b3ab00123f571ca28b4
    Size: 2.14 MB
  6. openssl-perl-3.0.7-16.el9.x86_64.rpm
    MD5: d5ea27b344aec210707d77d57f042a24
    SHA-256: 198e8fde3d5d4a0dc05f906bb6416f3900adf4f951eb91540c7dbded4bc42439
    Size: 40.86 kB