source: projects/web/trunk/errata/6x/20130406-2.dat @ 7605

Revision 7605, 2.2 KB checked in by iwamoto, 11 years ago (diff)

20130406-1: pidgin
20130406-2: openssl
20130406-3: gnutls

Line 
1<date>
22013,04,06
3
4<title>
5openssl にセキュリティホール
6
7<target>
86.1/i386, 6.1/x86_64
9
10<url>
11https://www.openssl.org/news/secadv_20130205.txt
12http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001459.html
13http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001460.html
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0166
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0169
16
17<info>
18openssl に問題が発見されました。<br/>
19<br/>
20OCSP 応答に対してのシグネチャの検証を適切に実行しない問題が発見されました。<br/>
21リモートの攻撃者から DoS 攻撃を許す可能性があります。<br/>
22(CVE-2013-0166)<br/>
23<br/>
24TLS プロトコルおよび DTLS プロトコルの処理に問題が発見されました。<br/>
25巧妙に細工されたパケットのタイミングデータの統計的分析を介して、攻撃を許す可能性があります。<br/>
26(CVE-2013-0169)<br/>
27<br/>
28今回の更新により openssl は 1.0.0k ベースにアップデートされます。<br/>
29なお、同時に発見されている CVE-2012-2686 は 1.0.0系では問題ありません。<br/>
30<br/>
31
32<directory>
33Vine-6.1/updates/RPMS/i386
34Vine-6.1/updates/RPMS/x86_64
35
36<update>
37 [ size ] [ SHA1 checksum ]                        [ file name ]
38  4217514 af342185d5bddba430a194a724b01320d1bb9379 openssl-1.0.0k-1vl6.src.rpm
39
40  1903604 f5b507722c62582825f4d5c5fb510487d52d4cec openssl-1.0.0k-1vl6.i686.rpm
41  1269038 024837d3d886d822a2b34794307d9bb45d518655 openssl-devel-1.0.0k-1vl6.i686.rpm
42    26201 cb6a28922dbb2467b96ffa7f44fe5622ae919bb0 openssl-perl-1.0.0k-1vl6.i686.rpm
43  1079362 5f830924f1e8a0b4e76f51f09ecfe8f613daca92 openssl-static-1.0.0k-1vl6.i686.rpm
44
45  2004768 5edd0c28ddf41627b7b298e75d723a7635ba8876 openssl-1.0.0k-1vl6.x86_64.rpm
46  1269179 25e7b5415793d26f6fe20fc422c08bff27abb01a openssl-devel-1.0.0k-1vl6.x86_64.rpm
47    26174 970ddea86839dd61f9422ce78833f5ddc62b20fc openssl-perl-1.0.0k-1vl6.x86_64.rpm
48  1166174 c5c9ecf92035f478a6b51912456c7cc76574afde openssl-static-1.0.0k-1vl6.x86_64.rpm
49   922162 4c50c63197a10d8f408184fa5d1ffa08a7989a65 compat32-openssl-1.0.0k-1vl6.i686.rpm
50    16438 957ad4508a90a978d6893c7437ed0791092b42f9 compat32-openssl-devel-1.0.0k-1vl6.i686.rpm
Note: See TracBrowser for help on using the repository browser.