openssl-0.9.8e-22.AXS3.3, openssl097a-0.9.7a-11.AXS3.2

エラータID: AXSA:2012-536:04

リリース日: 
2012/04/27 Friday - 13:26
題名: 
openssl-0.9.8e-22.AXS3.3, openssl097a-0.9.7a-11.AXS3.2
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の asn1_d2i_read_bio 関数は適切に整数のデータを解釈しておらず,巧妙に作成された DER データによって,リモートの攻撃者がバッファーオーバーフロー攻撃を行って,サービス拒否 (メモリ破壊) を引き起こしたり,不明な影響を与える可能性のある脆弱性があります。(CVE-2012-2110 )

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-0.9.8e-22.AXS3.3.src.rpm
    MD5: 4923686d5d37fbbea91f073ad239aa5a
    SHA-256: 85cdc4b5d015f94fff4d3caf03044909bdaf3ec896e9570ea18dfa1544dea3e6
    Size: 3.13 MB
  2. openssl097a-0.9.7a-11.AXS3.2.src.rpm
    MD5: ac4cc20e11264801ea112d5d12866c1d
    SHA-256: 985676fee8ec1a8429042cde2aa5e21a585b9f85d3d330b19a5e9bad0d5ded01
    Size: 2.65 MB

Asianux Server 3 for x86
  1. openssl-0.9.8e-22.AXS3.3.i386.rpm
    MD5: 7c66bf9fe95a4247aa197dd728b60444
    SHA-256: 16094af1f0bda7cdf9152dfabca2f1c625a1c4c7e0727b29258165c0bfa42fa5
    Size: 1.46 MB
  2. openssl-0.9.8e-22.AXS3.3.i686.rpm
    MD5: 2a064f7b175c8b4fc7b7ba00d97fb8b1
    SHA-256: 9cf58b7fca74bff2774818cf13aa7bbecadd80c3b71dd568721ff41c61634ac7
    Size: 1.45 MB
  3. openssl-devel-0.9.8e-22.AXS3.3.i386.rpm
    MD5: aab98f6f6a6cc862cef38a1a7853f55a
    SHA-256: 9ffcea743a6eb5283327e0145a5a3b757449a395b21503d54387ae05a773c5fb
    Size: 1.90 MB
  4. openssl-perl-0.9.8e-22.AXS3.3.i386.rpm
    MD5: 24545f8450890baa1f69affe17ba9a39
    SHA-256: 72c1522b7baee834b5beb73b745d2ceb1c618a5e3895593f9de62f3d86bcb73d
    Size: 36.48 kB
  5. openssl097a-0.9.7a-11.AXS3.2.i386.rpm
    MD5: b2c72786bf0831cfc3ea39f78e4b25a5
    SHA-256: f84cc4b77b0a4a1f92c83796b518e2390f7f41b8825933ef716750d750d81453
    Size: 822.95 kB

Asianux Server 3 for x86_64
  1. openssl-0.9.8e-22.AXS3.3.x86_64.rpm
    MD5: 5f0397e3137df885dd5e56be9cca9153
    SHA-256: f1a4240e7a767e2b19d45f6aef9aa61fae982f5916ec60e77af1d539ab8104b2
    Size: 1.45 MB
  2. openssl-devel-0.9.8e-22.AXS3.3.x86_64.rpm
    MD5: afb7f67ce1511befe728dfe1f4380b64
    SHA-256: 842bb331a7432b150c147163b70a0ca87a06df91e3c95a25d874fae1815d2da0
    Size: 1.88 MB
  3. openssl-perl-0.9.8e-22.AXS3.3.x86_64.rpm
    MD5: f1e16c718e1da8878e0cc8fabf8777ee
    SHA-256: f6ae35650ccc91e1912fc01862869e286457bfc0eafc627803bb27e7ed376e08
    Size: 36.45 kB
  4. openssl097a-0.9.7a-11.AXS3.2.x86_64.rpm
    MD5: c49ab5fafcd6dd08a3f8155aa4c3baf7
    SHA-256: af7ca0ffa2f8c7e6d49b4a905e68ca017136a95c1bda3d1299b80ac647491303
    Size: 823.99 kB