openssl-1.0.1e-51.el7.1

エラータID: AXSA:2015-933:02

リリース日: 
2015/12/14 Monday - 14:10
題名: 
openssl-1.0.1e-51.el7.1
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の crypto/rsa/rsa_ameth.c には,マスク生成関数のパラメータが
欠けた RSA PSS ASN.1 シグネチャによって,リモートの攻撃者がサービス拒否
(ヌルポインタデリファレンスとアプリケーションのクラッシュ) を引き起こす
脆弱性があります。(CVE-2015-3194)

- OpenSSL の crypto/asn1/tasn_dec.c の ASN1_TFLG_COMBINE 実装はエラー
を誤って処理しており,不正な X509_ATTRIBUTE データによって PKCS#7 あるい
は暗号メッセージ構文 (CMS) アプリケーションでデコードの失敗を引き起こすこ
とによって,プロセスメモリからリモートの攻撃者が機密情報を得る脆弱性があり
ます。(CVE-2015-3195)

- マルチスレッドのクライアントで使用されている場合,OpenSSL の
ssl/s3_clnt.c は PSK アイデンティティのヒントを誤ったデータ構造に書
き込み,巧妙に細工された ServerKeyExchange メッセージによって,リモート
のサーバがサービス拒否 (競合状態と二重解放) を引き起こす脆弱性がありま
す。(CVE-2015-3196)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-1.0.1e-51.el7.1.src.rpm
    MD5: 0b352e2de24ca6e34af466b63e5ee9ad
    SHA-256: 124b3121fa03487e2cdedba3b45b909b6dd00b51957cfb0912764713ea24d767
    Size: 3.12 MB

Asianux Server 7 for x86_64
  1. openssl-1.0.1e-51.el7.1.x86_64.rpm
    MD5: 13dee43389f4909027ffd2bababcac34
    SHA-256: 3024e068a065b194f3a434e8b5525f9be9bf2a3130a928b1432833f707e3f363
    Size: 709.80 kB
  2. openssl-devel-1.0.1e-51.el7.1.x86_64.rpm
    MD5: 68f9fb9f73ea0f4f3f34dec70b9bfa5e
    SHA-256: f91fa6f0e26b2426bfa826d5df24b46571a00bf5f90d8159ab2a3b07f90531d8
    Size: 1.18 MB
  3. openssl-libs-1.0.1e-51.el7.1.x86_64.rpm
    MD5: 296184f3339c725f0a2aa1f2cd63c6c3
    SHA-256: f2f02727ba7fc50b54b7e1c365fd75cd7fb6b9744d1b5c772d1695abe43ff59b
    Size: 948.95 kB
  4. openssl-devel-1.0.1e-51.el7.1.i686.rpm
    MD5: 55c3c61297300c07afce5bbdf3fa64eb
    SHA-256: b120d45ff1a3ebb1a8ef9574a4bc5b46f1ff3b24d03cff4decd9dba719c54441
    Size: 1.18 MB
  5. openssl-libs-1.0.1e-51.el7.1.i686.rpm
    MD5: b5405c150e566df56dcfc276e48776f6
    SHA-256: 627956667ef05a2f0da64497fb44faf8026e84c318cfe250c5c1761987d387d5
    Size: 935.85 kB