タグ

DERに関するtsupoのブックマーク (1)

  • JVNDB-2012-002099 - JVN iPedia - 脆弱性対策情報データベース

    CVSS v2 による深刻度 基値: 7.5 (危険) [NVD値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C): 部分的 完全性への影響(I): 部分的 可用性への影響(A): 部分的 OpenSSL Project OpenSSL 0.9.8v 未満 OpenSSL 1.0.0i 未満の 1.0.0 OpenSSL 1.0.1a 未満の 1.0.1 VMware VMware ESX 3.5 VMware ESX 4.0 VMware ESX 4.1 VMware ESXi アップル Apple Mac OS X 10.6.8 Apple Mac OS X v10.7 から v10.7.5 Apple Mac OS X v10.8 から v10.8.3 Apple Mac OS X Server 10.6.8 Apple Mac

    tsupo
    tsupo 2012/04/25
    「OpenSSL の crypto/asn1/a_d2i_fp.c 内の asn1_d2i_read_bio 関数」にバッファオーバーフロー脆弱性 ← 今回のアップデートはこれの対策か / OpenSSL 0.9.8v 未満 ← 0.9.8v にも問題があって、すでに 0.9.8w 出てます
  • 1