openssl-1.1.1k-12.el8_9

エラータID: AXSA:2024-7354:01

リリース日: 
2024/01/11 Thursday - 02:13
題名: 
openssl-1.1.1k-12.el8_9
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Low
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の DH_check()、DH_check_ex()、および
EVP_PKEY_param_check() 関数には、大きすぎる母数を用いて
DH パラメーターのチェック処理を実行してしまう問題があるため、
リモートの攻撃者により、細工された DH キーを介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-3446)

- OpenSSL の DH_check()、DH_check_ex()、および
EVP_PKEY_param_check() 関数には、大きすぎる係数を用いて
DH パラメーターのチェック処理を実行してしまう問題があるため、
リモートの攻撃者により、細工された DH キーを介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-3817)

- OpenSSL の DH_generate_key() 関数、および DH_check_pub_key()
関数には、非常に大きい P 値および Q 値のチェック処理が欠落
しているため、リモートの攻撃者により、細工された非常に長い
X9.42 DH キーを介して、サービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2023-5678)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-1.1.1k-12.el8_9.src.rpm
    MD5: 986a4b436cf0428060c9e5292410f8c2
    SHA-256: 9474e97d955fbf6aa9726e6a090d2c5501bff44e2c57e70346cb655ce20739dc
    Size: 7.38 MB

Asianux Server 8 for x86_64
  1. openssl-1.1.1k-12.el8_9.x86_64.rpm
    MD5: 2c2440081fe41a1b567873084be9a265
    SHA-256: 4f6b77855cba726f29e18d70df4e9e3a63781d490b5c029646c229b088917676
    Size: 709.59 kB
  2. openssl-devel-1.1.1k-12.el8_9.i686.rpm
    MD5: 9d8043c76959884b044128485bad9677
    SHA-256: 541bafceb58411b507234027f09cc326cd36046cc9b9b38b09964288ff932eb5
    Size: 2.33 MB
  3. openssl-devel-1.1.1k-12.el8_9.x86_64.rpm
    MD5: cd6dda18153493c3da4f98eea58059be
    SHA-256: dd249fb43e508f475f7fd6ac99a67b234775569880084c03f58f275bb6f9fd02
    Size: 2.33 MB
  4. openssl-libs-1.1.1k-12.el8_9.i686.rpm
    MD5: fd39926583bc1e4a3fcc388768b35f9f
    SHA-256: 9f52b20f884835c6f21a51d32355092de4cc49da78e11279e77e4ac2a422c1a7
    Size: 1.48 MB
  5. openssl-libs-1.1.1k-12.el8_9.x86_64.rpm
    MD5: b9571633a167813b8cadd2cd706d0450
    SHA-256: a9e9e43613db68f79515cc6f649678ec91429c1b1c98c81741a8fb0beccfdbac
    Size: 1.47 MB
  6. openssl-perl-1.1.1k-12.el8_9.x86_64.rpm
    MD5: 52ea6d2debea4a4f279b461641a3ec52
    SHA-256: 0ba5b23fed7ad855e02b7e1b380a2560f54dd2ee1c5bcd2ed8887c031786d526
    Size: 82.38 kB