[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:56101] [Translate] [SECURITY] [DSA 2454-2] openssl incomplete fix
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2454-2 security@debian.org
http://www.debian.org/security/ Raphael Geissert
April 24, 2012 http://www.debian.org/security/faq
- -------------------------------------------------------------------------
Package : openssl
Vulnerability : 複数
Problem type : リモート
Debian-specific: いいえ
CVE ID : CVE-2012-2131
Tomas Hoger, Red Hat, さんにより、0.9.8 シリーズの CVE-2012-2110 に対
する OpenSSL の修正が不完全であることが発見されました。この問題には
CVE-2012-2131 の識別子が付与されています。
念のため、 DSA-2454-1 から CVE-2012-2110 の元の記載を以下に再録します。
CVE-2012-2110
Google Security Team の Tavis Ormandy さんにより、DER 符号化さ
れた ASN.1 データの処理に欠陥があり、ヒープオーバフローに繋が
ることがが発見されました。
安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 0.9.8o-4squeeze12 で修正されています。
テスト版 (testing) と不安定版 (unstable) ディストリビューションはこ問
題の影響を受けません。
直ぐに openssl パッケージをアップグレードすることを勧めます。
Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。
Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------