source: projects/web/trunk/errata/5x/20110409-1.dat @ 3358

Revision 3358, 2.5 KB checked in by iwamoto, 13 years ago (diff)

20110409-1.dat: openssl update

Line 
1<date>
22011,04,09
3
4<title>
5openssl にセキュリティホール
6
7<target>
85.2/i386, 5.2/x86_64, 5.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4180
12http://www.openssl.org/news/secadv_20101202.txt
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0014
14http://www.openssl.org/news/secadv_20110208.txt
15
16<info>
17openssl に問題が発見されました。
18<br/>
19以前のバグ回避のために追加されたコードに問題があり、悪意あるクライアント側から暗号強度を下げさせることができる恐れがあります。
20(CVE-2010-4180)<br/>
21<br/>
22openssl の OCSP(Online Certificate Status Protocol) に問題が発見されました。<br/>
23リモートの攻撃者に openssl を用いているアプリのクラッシュやメモリ内容のリークなどの攻撃を許す可能性があります。
24(CVE-2011-0014)<br/>
25<br/>
26今回の更新で openssl 0.9.8r に更新されます。<br/>
27また、openssl の更新に伴い rebuild された proftpd も同時に提供されます。
28<br/>
29
30<directory>
31Vine-5.2/updates/RPMS/i386
32Vine-5.2/updates/RPMS/x86_64
33Vine-5.2/updates/RPMS/ppc
34
35<update>
36 [ size ] [ SHA1 checksum ]                        [ file name ]
37  3938001 94cca7a3c618593c13d200e57467d46f2117c35c openssl-0.9.8r-1vl5.src.rpm
38
39  1555718 d8bacfdd7baef43bf021d9551e03d7585f92c3ab openssl-0.9.8r-1vl5.i386.rpm
40  1070740 463f5c9a368e9df6fd43da4787b4fa2751c4fc60 openssl-devel-0.9.8r-1vl5.i386.rpm
41    21451 872186e1877cd1c50302cd3d582b8db1b6234cae openssl-perl-0.9.8r-1vl5.i386.rpm
42
43  1634388 856b559d97313328e435983ab8e73d7ba7f7b98d openssl-0.9.8r-1vl5.ppc.rpm
44  1071323 b6eb35c177203990d41710141ccb230eeb4203aa openssl-devel-0.9.8r-1vl5.ppc.rpm
45    21385 93182ef8d83f5c137b970a0ab8bae752692386f9 openssl-perl-0.9.8r-1vl5.ppc.rpm
46
47  1616757 ddc708169f8c7795cb098242c4942b18f34f3a75 openssl-0.9.8r-1vl5.x86_64.rpm
48  1070754 68d873c9deb7fcb1c03b97e070433166e37ab937 openssl-devel-0.9.8r-1vl5.x86_64.rpm
49    21448 7f8d1a2bb564778cff5f87343f70185146b55b52 openssl-perl-0.9.8r-1vl5.x86_64.rpm
50   713341 c30629979d59255eef648de7133e1b0014dc9488 compat32-openssl-0.9.8r-1vl5.i386.rpm
51    14231 670dbee0f2d8b341f61160a74944bab305d46167 compat32-openssl-devel-0.9.8r-1vl5.i386.rpm
52
53  2559166 0550ab287f372606726e5161585aa8e8ab97cf2d proftpd-1.3.2e-3vl5.src.rpm
54
55  1993958 3bd38e0021091aae8026c3739a8be02f73b1ce3a proftpd-1.3.2e-3vl5.i386.rpm
56  2023647 4f84e6524d58fb4bf5de73eaa63a66580399e444 proftpd-1.3.2e-3vl5.ppc.rpm
57  2010328 45b26d6aa2c555243d49b42e46fb2a6db5f249de proftpd-1.3.2e-3vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.