パスワードを忘れた? アカウント作成
13393750 journal
日記

iidaの日記: CVE-2017-3735

日記 by iida

OpenSSLに脆弱性が発覚し、アドバイザリーが刊行された。
深刻度は低。もしX.509の証明書が細工をしたIPAddressFamily拡張を使っていると、OpenSSLがバッファーの外1バイトを読み過ぎてしまう。たいていは誤った表示になることが多いだろうという。
1.0.2系と1.1.0系へのパッチが出る模様。
深刻度が低いため、このためのリリースは出ないようだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...