「OpenSSL」の脆弱性情報
‹
1
›
»
CVSS v2
-
CVSS v3
5.3
更新日 : 2024/03/18 09:29
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230714.txt" target="blank">OpenSSL Security Advisory [14th July 2023] </a> (AES-SIV implementation ignores empty associated data e…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.3
更新日 : 2024/03/18 09:19
OpenSSLの脆弱性情報
OpenSSL Project より、 <a href="https://www.openssl.org/news/secadv/20230719.txt" target="blank">OpenSSL Security Advisory [19th July 2023]</a> が公開されました。 深刻度 - 低( Severity: Low ) O…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2024/03/13 04:51
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230908.txt" target="blank">OpenSSL Security Advisory [8th September 2023]</a> (POLY1305 MAC implementation corrupts XMM registers …
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.5
更新日 : 2024/03/06 05:38
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20240125.txt"target="blank">Security Advisory [25th January 2024]</a> ("PKCS12 Decoding crashes (CVE-2024-0727)") が公開されました。…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2024/03/01 05:24
OpenSSLの脆弱性情報
OpenSSL では、データの復号化を行う際に、ブロック暗号のパディングによるエラーを発見した後でのメッセージ認証コード (Message Authentication Code) の妥当性に対するチェックが省略されているため、ブロック暗…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
10
CVSS v3
9.8
更新日 : 2024/02/28 02:13
OpenSSLの脆弱性情報
OpenSSL の ASN.1 (Abstract Syntax Notation number One) 構造体 (ASN1_TYPE) の解釈部において、構造体用に確保したメモリの開放処理の不備があり、スタック内の値を破壊されてしまう脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2024/02/27 03:18
OpenSSLの脆弱性情報
OpenSSL は、接続ハンドシェイク中に TLS/SSL プロトコルによる ALERT パケットの処理を適切に定義しないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2024/02/20 07:52
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230731.txt"target="blank">OpenSSL Security Advisory [31st July 2023]</a> (Excessive time spent checking DH q parameter value (CVE-…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
6.5
更新日 : 2024/02/20 07:47
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230530.txt" target="blank">OpenSSL Security Advisory [30th May 2023]</a>(Possible DoS translating ASN.1 object identifiers (CVE-2…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2024/02/20 07:42
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230420.txt" target="blank">OpenSSL Security Advisory [20th April 2023]</a> (Input buffer over-read in AES-XTS implementation on 6…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
6.5
更新日 : 2024/02/06 04:52
OpenSSLの脆弱性情報
OpenSSL Projectより、<a href="https://www.openssl.org/news/secadv/20240109.txt"target="blank">OpenSSL Security Advisory [9th January 2024]</a>("POLY1305 MAC implementation corrupts vector registers …
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2024/02/06 04:40
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20240115.txt" target="blank">Security Advisory [15th January 2024]</a> ("Excessive time spent checking invalid RSA public keys (CVE-…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
5.3
更新日 : 2024/02/06 04:35
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20231106.txt"target="blank">OpenSSL Security Advisory [6th November 2023]</a> (Excessive time spent in DH check / generation with la…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2024/01/15 01:35
jruby-opensslの脆弱性情報
JRuby の jruby-openssl には、証明書検証に関する脆弱性が存在します。
>> 「jruby-openssl」の脆弱性情報一覧
CVSS v2
-
CVSS v3
9.8
更新日 : 2024/01/11 03:38
node-opensslの脆弱性情報
node-openssl project の Node.js 用 node-openssl には、コマンドインジェクションの脆弱性が存在します。
>> 「node-openssl」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2023/12/21 03:02
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20230322.txt"target="blank">Excessive Resource Usage Verifying X.509 Policy Constraints (CVE-2023-0464)</a> が公開されました。 Open…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2023/10/26 06:36
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20231024.txt"target="blank">OpenSSL Security Advisory [24th October 2023]</a> が公開されました。 深刻度 - 中(Severity: Moderate…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2023/06/16 09:04
OpenSSLの脆弱性情報
OpenSSL の OPENSSL_LH_flush() 関数には、証明書またはキーをデコードする際、削除されたハッシュテーブルエントリによって占有されていたメモリの再利用を中断される脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.9
更新日 : 2023/06/16 09:02
OpenSSLの脆弱性情報
OpenSSL には、MAC キーを予測される脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.3
更新日 : 2023/06/16 08:58
OpenSSLの脆弱性情報
OpenSSL の OCSP_basic_verify 関数には、OCSP レスポンスの署名者証明書の検証に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2022/12/16 01:00
OpenSSLの脆弱性情報
OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20221213.txt"target="blank">OpenSSL Security Advisory [13 December 2022]</a> が公開されました。 OpenSSL には、次の脆弱性が存在しま…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2022/11/04 04:51
OpenSSLの脆弱性情報
OpenSSL の NID_undef を使用してカスタム暗号を作成した場合、NULL 暗号化が発生する可能性があります。 OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20221011.txt" target="blank">O…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
3.7
更新日 : 2022/09/20 06:06
OpenSSLの脆弱性情報
OpenSSL には、暗号強度に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2022/09/20 05:59
OpenSSLの脆弱性情報
MIPS 上で動作する OpenSSL には、BN_mod_exp() で誤った結果を生成する可能性があります。 OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20220128.txt"target="_blank">OpenSSL Securi…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
-
CVSS v3
-
更新日 : 2021/12/17 05:27
OpenSSLの脆弱性情報
OpenSSL の libssl には、内部エラーの発生を示す X509_verify_cert() 関数からの戻り値(負の値)の処理に問題があります。 深刻度 - 中(Severity: Moderate) OpenSSL の libssl は、クライアント側でサーバ…
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2021/06/10 09:10
OpenSSLの脆弱性情報
OpenSSL には、DH(E) ベースの暗号スイートを使用する TLS ハンドシェイクの鍵共有 (key agreement) の際に、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
1.9
CVSS v3
3.3
更新日 : 2020/12/25 03:24
OpenSSLの脆弱性情報
OpenSSL には、証明書検証に関する脆弱性が存在します。
>> 「OpenSSL」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2020/03/09 05:37
lua-opensslの脆弱性情報
lua-openssl には、証明書検証に関する脆弱性が存在します。
>> 「lua-openssl」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2020/03/09 05:37
lua-opensslの脆弱性情報
lua-openssl には、証明書検証に関する脆弱性が存在します。
>> 「lua-openssl」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
9.1
更新日 : 2020/03/09 05:37
lua-opensslの脆弱性情報
lua-openssl には、証明書検証に関する脆弱性が存在します。
>> 「lua-openssl」の脆弱性情報一覧
‹
1
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月