source: projects/web/trunk/errata/6x/20120522-5.dat @ 6209

Revision 6209, 2.2 KB checked in by iwamoto, 12 years ago (diff)

20120522: security fixes

Line 
1<date>
22012,05,22
3
4<title>
5openssl にセキュリティホール
6
7<target>
86.0/i386, 6.0/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1165
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2110
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2333
14https://www.openssl.org/news/secadv_20120419.txt
15https://www.openssl.org/news/secadv_20120510.txt
16
17<info>
18openssl に問題が発見されました。<br/>
19<br/>
20S/MIME メッセージの処理に問題が発見されました。<br/>
21細工された S/MIME メッセージを用いての DoS 攻撃を許す可能性があります。<br/>
22(CVE-2012-1165)<br/>
23<br/>
24ASN.1 データの処理に欠陥があり、ヒープオーバフローを引き起こす可能性があります。<br/>
25(CVE-2012-2110)<br/>
26<br/>
27TLS 1.1 / 1.2 および DTLS における CBC モード暗号群の処理に問題が発見されました。<br/>
28クライアントおよびサーバに対して DoS 攻撃を許す可能性があります。<br/>
29(CVE-2012-2333)<br/>
30<br/>
31今回のアップデートで openssl は 1.0.0j に更新されます。
32<br/>
33
34<directory>
35Vine-6.0/updates/RPMS/i386
36Vine-6.0/updates/RPMS/x86_64
37
38<update>
39 [ size ] [ SHA1 checksum ]                        [ file name ]
40  4214374 88ab037114b382029cefd498eb6fac340f86a3de openssl-1.0.0j-1vl6.src.rpm
41
42  1899544 bb192b4006cbd3f67d0a4ca40445deb2fb36d85d openssl-1.0.0j-1vl6.i686.rpm
43  1269595 2433b85ea372f0e14b767d5fa02141592ef721ff openssl-devel-1.0.0j-1vl6.i686.rpm
44    26077 d98f239812b7e3af45d6028d195ba7db8b447211 openssl-perl-1.0.0j-1vl6.i686.rpm
45  1075356 c24c7f2c348d27adab77e93f5dd32b4ae2114115 openssl-static-1.0.0j-1vl6.i686.rpm
46
47  1999321 acc3d96c7a18a6444167a24c0adc6cb200a4f711 openssl-1.0.0j-1vl6.x86_64.rpm
48  1269485 9724f0471ff30b12d0f4778cb116bfc582e8224c openssl-devel-1.0.0j-1vl6.x86_64.rpm
49    26038 e7589ec1d23a8fd18fb6c480de8de1f1c934f1c1 openssl-perl-1.0.0j-1vl6.x86_64.rpm
50  1161074 8b6a241ad5ef293b48f8ab399722734bb090a806 openssl-static-1.0.0j-1vl6.x86_64.rpm
51   918282 a9431b059091a053706512f9f75c5663629d1aea compat32-openssl-1.0.0j-1vl6.i686.rpm
52    16315 36a1d386ba710c54847a9650215cae214aa28a79 compat32-openssl-devel-1.0.0j-1vl6.i686.rpm
Note: See TracBrowser for help on using the repository browser.