source: projects/web/trunk/errata/6x/20150619-6.dat @ 9613

Revision 9613, 3.6 KB checked in by iwamoto, 9 years ago (diff)

20150619-1:ntp
20150619-2:libtasn1
20150619-3:gnupg
20150619-4:libgcrypt
20150619-5:freetype2
20150619-6:openssl
20150619-7:glibc
20150619-8:less
20150619-9:libXfont

Line 
1<date>
22015,06,19
3
4<title>
5openssl にセキュリティホール
6
7<target>
86.3/i386, 6.3/x86_64
9
10<url>
11https://www.openssl.org/news/secadv_20150611.txt
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8176
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1788
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1789
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1790
16https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1791
17https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1792
18https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4000
19http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002764.html
20http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003080.html
21
22<info>
23openssl に複数の問題が発見されました。<br/>
24<br/>
25悪意あるサーバ、クライアントが巧妙に作られたメッセージを送りつけることでアプリのクラッシュや任意のコードの実行を行える可能性があります。<br/>
26(CVE-2014-8176)<br/>
27<br/>
28crypto/bn/bn_gf2m.c の BN_GF2m_mod_inv 関数に問題が発見されました。<br/>
29ECParameters 構造を適切に処理しないため、DoS (無限ループ) 状態にされる可能性があります。<br/>
30(CVE-2015-1788)<br/>
31<br/>
32X509_cmp_time 関数に問題が発見されました。<br/>
33リモートの攻撃者が DoS攻撃(クラッシュ)を行える可能性があります。<br/>
34(CVE-2015-1789)<br/>
35<br/>
36PKCS#7 parsing処理に問題が発見されました。<br/>
37リモートの攻撃者が DoS攻撃(クラッシュ)を行える可能性があります。<br/>
38(CVE-2015-1790)<br/>
39<br/>
40Raceコンディションの問題が発見されました。<br/>
41攻撃者がマルチスレッドなクライアントをクラッシュできる可能性があります。<br/>
42(CVE-2015-1791)<br/>
43<br/>
44unknown hash 関数に問題が発見されました。<br/>
45リモートの攻撃者が DoS攻撃(無限ループ)を行える可能性があります。<br/>
46(CVE-2015-1792)<br/>
47<br/>
48暗号アルゴリズムのダウングレード攻撃を実行される脆弱性が発見されました。<br/>
49中間者攻撃 (man-in-the-middle attack) により、暗号アルゴリズムのダウングレード攻撃を実行される可能性があります。<br/>
50本脆弱性は、"Logjam" と呼ばれています。<br/>
51(CVE-2015-4000)<br/>
52<br/>
53今回の更新により openssl は 1.0.1o ベースにアップデートされます。<br/>
54openssl 更新後、openssl を使用しているサービスの再起動を行なってください。<br/>
55<br/>
56
57<directory>
58Vine-6.3/updates/RPMS/i386
59Vine-6.3/updates/RPMS/x86_64
60
61<update>
62 [ size ] [ SHA1 checksum ]                        [ file name ]
63  4559707 56a67afb2b6c6caa0e0a12cab0e8e7644fd9bc10 openssl-1.0.1o-1vl6.src.rpm
64
65  1855854 9acf988ee5de34ab2f5d7b835e39634de003518a openssl-1.0.1o-1vl6.i686.rpm
66  1316961 bba145f3db16234eaf4b21c17b8c1d0e87598922 openssl-devel-1.0.1o-1vl6.i686.rpm
67    27480 021cd54ad3f76a858fe42479b819c2f47cef023d openssl-perl-1.0.1o-1vl6.i686.rpm
68  1156313 4314e87484d9724a1cbd3b9752c2d279140b1e06 openssl-static-1.0.1o-1vl6.i686.rpm
69
70  1973275 1c5e3e58cbe6c75dfbd9e19e95097395210b068e openssl-1.0.1o-1vl6.x86_64.rpm
71  1316872 ae56c045c3d7472a87b2ba1b14a90ef9002fcf78 openssl-devel-1.0.1o-1vl6.x86_64.rpm
72    27454 2fc42b55d120d5e827321d31121c2a60c0033ead openssl-perl-1.0.1o-1vl6.x86_64.rpm
73  1265940 189540c0873ca0120c8f0354d3bb0d6a16a0bead openssl-static-1.0.1o-1vl6.x86_64.rpm
74   990432 a4119acf87f2ee01a3ae4b38596149e30fa8c3a9 compat32-openssl-1.0.1o-1vl6.i686.rpm
75    17786 bfe07c5c4c5357bdcdbe7f639d0ea2831ed988ab compat32-openssl-devel-1.0.1o-1vl6.i686.rpm
Note: See TracBrowser for help on using the repository browser.