公開日:2020/04/22 最終更新日:2023/03/28
JVNVU#97087254
OpenSSL における NULL ポインタ参照の脆弱性
OpenSSL には、NULL ポインタ参照の脆弱性 (CWE-476) が存在します。
- OpenSSL 1.1.1d
- OpenSSL 1.1.1e
- OpenSSL 1.1.1f
OpenSSL Project より、OpenSSL Security Advisory [21 April 2020] が公開されました。
深刻度 - 高 (Severity: HIGH)
SSL_check_chain 関数におけるセグメンテーション違反 - CVE-2020-1967
通信において SSL_check_chain() 関数が実行される際に、サーバまたはクライアントアプリケーションがクラッシュする可能性があります。
遠隔の第三者により
サービス運用妨害 (DoS) 攻撃を受ける可能性があります。アップデートする
本脆弱性の修正を含む次のバージョンが提供されています。開発者が提供する情報をもとに、最新版へアップデートしてください。
- OpenSSL 1.1.1g
JPCERT 緊急報告 |
JPCERT-AT-2020-0018 OpenSSL の脆弱性 (CVE-2020-1967) に関する注意喚起 |
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-1967 |
JVN iPedia |
|
- 2020/04/22
- 関連文書に JPCERT/CC の注意喚起を追記しました
- 2020/08/21
- ジェイティ エンジニアリング株式会社のベンダステータスが更新されました
- 2020/09/18
- 日本電気株式会社のベンダステータスが更新されました
- 2023/03/28
- 日本電気株式会社のベンダステータスが更新されました