「OpenSSL」の脆弱性情報
‹
1
›
»
CVSS v2
-
CVSS v3
-
更新日 : 2023/03/24 04:43
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230322.txt"target="blank">Excessive Resource Usage Verifying X.509 Policy Constraints (CVE-2023-0464)</a> が公開されました。 Open…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/03/22 06:03
OpenSSLの脆弱性情報
OpenSSL には、BIO チェーンが適切にクリーンアップされず、呼び出し元によって渡された BIO が以前に解放されたフィルタ BIO への内部ポインタを保持するため、解放済みメモリの使用に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/03/22 05:59
OpenSSLの脆弱性情報
OpenSSL には、ペイロードデータが 0 バイトになる PEM ファイルを作成する場合、PEM_read_bio_ex() が失敗コードを返す際、既に解放されているバッファへのポインタをヘッダ引数に取り込むため、二重解放に関する…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.4
更新日 : 2023/03/22 05:57
OpenSSLの脆弱性情報
OpenSSL には、CRL チェックが有効になっている場合、型の取り違えに関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.9
更新日 : 2023/03/22 05:54
OpenSSLの脆弱性情報
OpenSSL には、サイドチャネルに関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.3
更新日 : 2023/03/22 04:58
OpenSSLの脆弱性情報
OpenSSL の OCSP_basic_verify 関数には、OCSP レスポンスの署名者証明書の検証に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/02/28 07:12
OpenSSLの脆弱性情報
OpenSSL には、アプリケーションが d2i_PKCS7()、d2i_PKCS7_bio()、または d2i_PKCS7_fp() 関数を使用して不正な形式の PKCS7 データをロードする際、読み込み時、無効なポインタデリファレンスを誘発される脆弱性…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/02/28 07:12
OpenSSLの脆弱性情報
OpenSSL には、アプリケーションが EVP_PKEY_public_check() 関数によって不正な形式の DSA 公開鍵をチェックされる際、読み込み時、無効なポインタデリファレンスを誘発される脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/02/28 07:12
OpenSSLの脆弱性情報
OpenSSL には、署名が PKCS7 署名済みまたは signedAndEnveloped データで検証されている場合、NULL ポインタデリファレンスに関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2023/02/17 05:23
OpenSSLの脆弱性情報
OpenSSL の OPENSSL_LH_flush() 関数には、証明書またはキーをデコードする際、削除されたハッシュテーブルエントリによって占有されていたメモリの再利用を中断される脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.9
更新日 : 2023/02/17 05:21
OpenSSLの脆弱性情報
OpenSSL には、MAC キーを予測される脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/01/23 02:29
OpenSSLの脆弱性情報
OpenSSL には、X.509証明書の検証を行う際、バッファオーバーフローの脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
9.8
更新日 : 2023/01/23 02:27
OpenSSLの脆弱性情報
OpenSSL には、X.509証明書の検証を行う際、バッファオーバーフローの脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2022/12/16 01:00
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20221213.txt"target="blank">OpenSSL Security Advisory [13 December 2022]</a> が公開されました。 OpenSSL には、次の脆弱性が存在しま…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2022/11/04 04:51
OpenSSLの脆弱性情報
OpenSSL の NID_undef を使用してカスタム暗号を作成した場合、NULL 暗号化が発生する可能性があります。 OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20221011.txt" target="blank">O…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
3.7
更新日 : 2022/09/20 06:06
OpenSSLの脆弱性情報
OpenSSL には、暗号強度に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2022/09/20 05:59
OpenSSLの脆弱性情報
MIPS 上で動作する OpenSSL には、BN_mod_exp() で誤った結果を生成する可能性があります。 OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20220128.txt"target="_blank">OpenSSL Securi…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2021/12/17 05:27
OpenSSLの脆弱性情報
OpenSSL の libssl には、内部エラーの発生を示す X509_verify_cert() 関数からの戻り値(負の値)の処理に問題があります。 深刻度 - 中(Severity: Moderate) OpenSSL の libssl は、クライアント側でサーバ…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
3.7
更新日 : 2021/12/08 02:25
OpenSSLの脆弱性情報
OpenSSL には、CMS/PKCS7 で転送された暗号鍵を復元される、または RSA 公開鍵で暗号化された RSA 暗号化メッセージをすべて復号化される脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
5.3
更新日 : 2021/12/08 02:23
OpenSSLの脆弱性情報
OpenSSL の書き換え乱数ジェネレータ (RNG) は、デフォルトケースでは使用しないため、不十分なランダム値の使用に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
1.9
CVSS v3
4.7
更新日 : 2021/12/08 02:21
OpenSSLの脆弱性情報
OpenSSL の EC グループは、明示的なパラメータを使用してグループを作成する場合、co-factor が存在しないため、サイドチャンネルに耐性のないコードパスにフォールバックされ、ECDSA 署名操作中に完全なキー回復…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2021/06/10 09:10
OpenSSLの脆弱性情報
OpenSSL には、DH(E) ベースの暗号スイートを使用する TLS ハンドシェイクの鍵共有 (key agreement) の際に、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
1.9
CVSS v3
3.3
更新日 : 2020/12/25 03:24
OpenSSLの脆弱性情報
OpenSSL には、証明書検証に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2020/04/23 03:00
OpenSSLの脆弱性情報
OpenSSL には、NULL ポインタ参照の脆弱性 (CWE-476) が存在します。 OpenSSL Project より、OpenSSL Security Advisory [21 April 2020] が公開されました。 深刻度 - 高 (Severity: HIGH) SSL_check_chain…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2020/03/09 05:37
lua-opensslの脆弱性情報
lua-openssl には、証明書検証に関する脆弱性が存在します。
>> 「lua-openssl」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2020/03/09 05:37
lua-opensslの脆弱性情報
lua-openssl には、証明書検証に関する脆弱性が存在します。
>> 「lua-openssl」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2020/03/09 05:37
lua-opensslの脆弱性情報
lua-openssl には、証明書検証に関する脆弱性が存在します。
>> 「lua-openssl」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
8.1
更新日 : 2019/09/05 08:51
OpenSSLの脆弱性情報
Rust 用 openssl crate には、証明書検証に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2019/09/03 08:57
OpenSSLの脆弱性情報
Rust 用 openssl crate には、解放済みメモリの使用に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2019/07/29 03:41
OpenSSLの脆弱性情報
** 未確定 ** 本件は、脆弱性として確定していません。 OpenSSL は、SSL および TLS プロトコル内のクライアント開始の再ネゴシエーションを適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にさ…
>> 「OpenSSL」の脆弱性情報一覧
‹
1
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2023年3月
2023年2月
2023年1月
2022年12月
2022年11月
2022年10月
2022年9月
2022年8月
2022年7月
2022年6月
2022年5月
2022年4月
2022年3月
2022年2月
2022年1月