OpenSSLに脆弱性が発覚し、アドバイザリーが刊行された。深刻度は低。もしX.509の証明書が細工をしたIPAddressFamily拡張を使っていると、OpenSSLがバッファーの外1バイトを読み過ぎてしまう。たいていは誤った表示になることが多いだろうという。1.0.2系と1.1.0系へのパッチが出る模様。深刻度が低いため、このためのリリースは出ないようだ。
CVE-2017-3735 More ログイン