2015年6月11日、OpenSSL Project より OpenSSL Security Advisory [11 Jun 2015] が公開されました。 アドバイザリによると、次に挙げる脆弱性が修正され、修正版の OpenSSL 1.0.2b、1.0.1n、1.0.0s、0.9.8zg がリリースされています。 なお、 CVE-2014-8176 については、2014年6月の時点に修正されていましたが、本アドバイザリで公表されました。 深刻度 - 中 (Severity: Moderate) Malformed ECParameters causes infinite loop (CVE-2015-1788) Exploitable out-of-bounds read in X509_cmp_time (CVE-2015-1789) PKCS7 crash with missing