更新日 : 2024/02/06 04:52
CVSS v2- CVSS v36.5
【OpenSSL における POLY1305 MAC 実装不備の問題(Security Advisory [9th January 2024])】
2024年2月6日OpenSSL脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
OpenSSL Projectより、<a href="https://www.openssl.org/news/secadv/20240109.txt"target="blank">OpenSSL Security Advisory [9th January 2024]</a>("POLY1305 MAC implementation corrupts vector registers on PowerPC (CVE-2023-6129")) が公開されました。 深刻度 - 低 (Severity: Low) PowerISA 2.07 命令をサポートする PowerPC プロセッサ用の OpenSSL の POLY1305 MAC (メッセージ認証コード) 実装は、ベクトルレジスタに保存された値の復元処理に問題があり、アプリケーション内部状態の破損を招くことがあります。 なお、POLY1305 MAC アルゴリズムは FIPS に準拠していないため、FIPS プロバイダは本脆弱性を含むコードを実装しておらず、影響を受けません。
対象製品
製品:OpenSSL
企業:OpenSSL Project
深刻度(CVSS)
CVSS v2
-
CVSS v3
6.5

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2024-001003
https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-001003.html
JVN JVNVU#98269979
https://jvn.jp/vu/JVNVU98269979/index.html
CVE CVE-2023-6129
https://www.cve.org/CVERecord?id=CVE-2023-6129
NVD CVE-2023-6129
https://nvd.nist.gov/vuln/detail/CVE-2023-6129
CWE-787
https://cwe.mitre.org/data/definitions/787.html
日付情報
登録日
2024/02/06 04:52:00
最終更新日
2024/02/06 04:52:00
「OpenSSL」に関する直近の脆弱性情報
もっと見る >>