更新日 : 2024/02/06 04:40
CVSS v2- CVSS v3-
【OpenSSL における不正な RSA 公開鍵のチェックに時間を要する問題 (Security Advisory [15th January 2024])】
2024年2月6日OpenSSL脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20240115.txt" target="blank">Security Advisory [15th January 2024]</a> ("Excessive time spent checking invalid RSA public keys (CVE-2023-6237)") が公開されました。 深刻度 - 低 (Severity: Low) RSA の modulus である n が大きすぎる素数の積で構成された、RSA 公開鍵を EVP_PKEY_public_check() 関数でチェックする際に、時間を要する問題があります。 なお、OpenSSL 3.0 および 3.1 の FIPS プロバイダーは本脆弱性の影響を受け、OpenSSL SSL/TLS 実装は本脆弱性の影響を受けません。
対象製品
製品:OpenSSL
企業:OpenSSL Project
深刻度(CVSS)
CVSS v2
-
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2024-001006
https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-001006.html
JVN JVNVU#90782686
https://jvn.jp/vu/JVNVU90782686/index.html
CVE CVE-2023-6237
https://www.cve.org/CVERecord?id=CVE-2023-6237
日付情報
登録日
2024/02/06 04:40:00
最終更新日
2024/02/06 04:40:00
「OpenSSL」に関する直近の脆弱性情報
もっと見る >>