iidaの日記: OpenSSL 1.0.1c, 1.0.0j, 0.9.8x
日記 by
iida
OpenSSLのTLSとDTLS (データグラムTLS) でのCBCモードの暗号法の実装に、クライアント/サーバー両側でDoSの可能な脆弱性が発覚し、セキュリティー・アドバイザリーが発行され、1.0.1c、1.0.0j、0.9.8xの各版が、いっせいにリリースされた。
DTLSの欠陥は、3系列全部だが、TLSの欠陥は、1.0.1系のみ。
- - - - -
(PS セキュリティホールmemo)
OpenSSL 1.0.1c, 1.0.0j, 0.9.8x More ログイン