OpenSSL にパディングオラクル攻撃の脆弱性

最終更新日: 2019/03/06

情報源

US-CERT Current Activity
OpenSSL Releases Security Update
https://www.us-cert.gov/ncas/current-activity/2019/02/26/OpenSSL-Releases-Security-Update

概要

OpenSSL には、パディングオラクル攻撃が可能な脆弱性があります。結果として、遠隔の第三者が通信情報を窃取する可能性があります。
対象となるバージョンは次のとおりです。

– OpenSSL 1.0.2 から 1.0.2q まで

この問題は、OpenSSL を OpenSSL Project が提供する修正済みのバージョンに更新することで解決します。詳細は、OpenSSL Project が提供する情報を参照してください。

関連文書 (日本語)

JPCERT/CC
OpenSSL の脆弱性 (CVE-2019-1559) について
https://www.jpcert.or.jp/newsflash/2019022701.html

関連文書(英語)

OpenSSL Project

OpenSSL Security Advisory [26 February 2019]
https://www.openssl.org/news/secadv/20190226.txt

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-03-06」
https://www.jpcert.or.jp/wr/2019/wr190901.html