openssl-3.0.7-27.el9.ML.1

エラータID: AXSA:2024-7908:04

リリース日: 
2024/05/30 Thursday - 12:11
題名: 
openssl-3.0.7-27.el9.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Low
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の AES-SIV 暗号のアルゴリズムには、本来処理
すべき空のデータエントリを処理せずに成功として応答して
しまう問題があるため、リモートの攻撃者により、空のデータ
エントリを関連データとして OpenSSL に処理させるように
細工されたアプリケーションを介して、不正な空のデータ
エントリの操作 (追加や削除、順序の変更) を可能とする脆弱性
が存在します。(CVE-2023-2975)

- OpenSSL の DH_check()、DH_check_ex()、および
EVP_PKEY_param_check() 関数には、大きすぎる母数を用いて
DH パラメーターのチェック処理を実行してしまう問題がある
ため、リモートの攻撃者により、細工された DH キーを介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2023-3446)

- OpenSSL の DH_generate_key() 関数、および
DH_check_pub_key() 関数には、非常に大きい P 値および Q 値
のチェック処理が欠落しているため、リモートの攻撃者により、
細工された非常に長い X9.42 DH キーを介して、サービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2023-5678)

- OpenSSL の POLY1305 MAC (メッセージ認証コード) の実装
には、PowerPC アーキテクチャの CPU を利用している場合、
CPU のレジスタの情報を破壊してしまう問題があるため、
リモートの攻撃者により、POLY1305 MAC の利用を介して、
サービス拒否攻撃 (クラッシュの発生など) を可能とする脆弱性
が存在します。(CVE-2023-6129)

- OpenSSL の PKCS12_parse() 関数、PKCS12_unpack_p7data()
関数、PKCS12_unpack_p7encdata() 関数、
PKCS12_unpack_authsafes() 関数、および PKCS12_newpass()
関数には、特定のフィールドの NULL 値のチェック処理の欠落
に起因した NULL ポインタデリファレンスの問題があるため、
ローカルの攻撃者により、細工された PKCS12 形式のファイル
の処理を介して、サービス拒否攻撃 (クラッシュの発生) を可能
とする脆弱性が存在します。(CVE-2024-0727)

- OpenSSL の EVP_PKEY_public_check() 関数には、大きすぎる
n 値を持つ RSA 公開鍵の検証処理に長い処理時間を要してしまう
問題があるため、リモートの攻撃者により、openssl pkey コマンド
や "-pubin"、"-check" オプションなどの利用を介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-6237)

- OpenSSL の DH_check()、DH_check_ex()、および
EVP_PKEY_param_check() 関数には、大きすぎる係数を用いて
DH パラメーターのチェック処理を実行してしまう問題があるため、
リモートの攻撃者により、細工された DH キーを介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-3817)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-3.0.7-27.el9.ML.1.src.rpm
    MD5: 3aa5367adce0c8e68d6ff6d5e368da52
    SHA-256: 30bd8e20615cbc438fce2769a6cef50fce32f4e7fe4c122a7b925e195ef4775c
    Size: 14.79 MB

Asianux Server 9 for x86_64
  1. openssl-3.0.7-27.el9.ML.1.x86_64.rpm
    MD5: dc4a0c61b323fa91cd7011389064321d
    SHA-256: e7c9431ff605b3765e433281c49b304d1f5e2154c17e9410f1bbb9a025e2143b
    Size: 1.15 MB
  2. openssl-devel-3.0.7-27.el9.ML.1.i686.rpm
    MD5: 29d9438d8ed410f2a65cc3ef42dac67c
    SHA-256: 074d2d78af8ad640fc71475d25510fedad66474e1781f73b9bad843cc42ecf0f
    Size: 2.98 MB
  3. openssl-devel-3.0.7-27.el9.ML.1.x86_64.rpm
    MD5: aaf3501500f86db10a963529bfbd9ece
    SHA-256: 5afca41e72cdb54206d45bd3131da103f332b4a147f3b6470553c5d65fd3bcb1
    Size: 2.98 MB
  4. openssl-libs-3.0.7-27.el9.ML.1.i686.rpm
    MD5: 7ae9003fc91666b88eb35bd3cc03ba5b
    SHA-256: 3afd500588b3a01c115958e051f86122dd0acce2c7e7a7152a2249aaa10a85ac
    Size: 2.15 MB
  5. openssl-libs-3.0.7-27.el9.ML.1.x86_64.rpm
    MD5: 4248452221e49df3f07e1752aaab3542
    SHA-256: 1fa7c9ca1424a0ee7aa03923ad102e1999275e78023faf1ba59affd294cda8af
    Size: 2.15 MB
  6. openssl-perl-3.0.7-27.el9.ML.1.x86_64.rpm
    MD5: 7a726396711cd7a9ecad749ff6c115db
    SHA-256: 41cab3b78e3e4b5305401aa01b33ffab1725e5783a126998f933ea819793c877
    Size: 37.47 kB