リモートからのサービス拒否攻撃に対する脆弱性を修正した、Red Hat EnterpriseLinux 2.1用のOpenSSLのアップデート パッケージが利用可能になりました。
OpenSSLツールキットは、Secure Sockets Layer(SSL v2/v3)プロトコルおよびTransport Layer Security(TLS v1)プロトコルを実装しており、強力な汎用暗号化ライブラリとしての機能も提供します。
OpenSSLグループによるCodenomicon TLSテストツールを使用したテストにより、バージョン0.9.6d以前のOpenSSL 0.9.6にバグがあることが発見されました。このバグはサービス拒否攻撃(無限ループ)の原因となり得ます。"Common Vulnerabilitiesand Exposures"プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0081と命名されています。
NovellによるNISCC提供のテスト スイートを使用したテストにより、バージョン0.9.6l以前のOpenSSL 0.9.6のASN.1パーサーに問題があることが発見されました。この問題は大規模な再帰検索を引き起こす可能性があり、スタック空間が限られている環境で利用されるとサービス拒否攻撃の原因となり得ます。"CommonVulnerabilities and Exposures"プロジェクト(cve.mitre.org)により、この問題はCAN-2003-0851と命名されています。
注記: サーバー アプリケーションはこの問題による影響を受けるので、ユーザーは上記アップデート パッケージをインストール後に、OpenSSLの機能を使用しているサービスをすべて再起動するか、またはシステムを再起動してください。
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| openssl-0.9.6b-36.src.rpm |
8f3d7ca8ef6a47d00259a519c239e5d3 |
| openssl095a-0.9.5a-24.src.rpm |
e3842e7dab9f5cb4efa251dd16205135 |
| openssl096-0.9.6-25.7.src.rpm |
36c81d8e1e6a26b922ef0c73ce3eb539 |
| |
| i386: |
| openssl-0.9.6b-36.i386.rpm |
439f47a177c1b01d3878b97625460ea9 |
| openssl-devel-0.9.6b-36.i386.rpm |
54b446957432342efa342dd05337f948 |
| openssl-perl-0.9.6b-36.i386.rpm |
db43fc0a9401abfc062082fa4e608846 |
| openssl095a-0.9.5a-24.i386.rpm |
f47e4ea5755b24338b70cec6ce8f8733 |
| openssl096-0.9.6-25.7.i386.rpm |
f44addfbcb59aad27e712dbef8e4034d |
| |
| i686: |
| openssl-0.9.6b-36.i686.rpm |
ef981571de5836325a38e14bfb3201d0 |
| |
| ia64: |
| openssl-0.9.6b-36.ia64.rpm |
571963bdfc587a2f1466d2b8cb398281 |
| openssl-devel-0.9.6b-36.ia64.rpm |
1925243ab935d22540fc178e36617f74 |
| openssl-perl-0.9.6b-36.ia64.rpm |
627fc8b39db3c9980243a407f8eebee9 |
| openssl095a-0.9.5a-24.ia64.rpm |
eabcdec0a8336fb9131d835a27e9f869 |
| openssl096-0.9.6-25.7.ia64.rpm |
c2949d24e2bbd0135971bde45e19ca85 |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| openssl-0.9.6b-36.src.rpm |
8f3d7ca8ef6a47d00259a519c239e5d3 |
| |
| i386: |
| openssl-0.9.6b-36.i386.rpm |
439f47a177c1b01d3878b97625460ea9 |
| openssl-devel-0.9.6b-36.i386.rpm |
54b446957432342efa342dd05337f948 |
| openssl-perl-0.9.6b-36.i386.rpm |
db43fc0a9401abfc062082fa4e608846 |
| |
| i686: |
| openssl-0.9.6b-36.i686.rpm |
ef981571de5836325a38e14bfb3201d0 |
| |
| Red Hat Enterprise Linux WS (v. 2.1) |
|
| SRPMS: |
| openssl-0.9.6b-36.src.rpm |
8f3d7ca8ef6a47d00259a519c239e5d3 |
| |
| i386: |
| openssl-0.9.6b-36.i386.rpm |
439f47a177c1b01d3878b97625460ea9 |
| openssl-devel-0.9.6b-36.i386.rpm |
54b446957432342efa342dd05337f948 |
| openssl-perl-0.9.6b-36.i386.rpm |
db43fc0a9401abfc062082fa4e608846 |
| |
| i686: |
| openssl-0.9.6b-36.i686.rpm |
ef981571de5836325a38e14bfb3201d0 |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| openssl-0.9.6b-36.src.rpm |
8f3d7ca8ef6a47d00259a519c239e5d3 |
| openssl095a-0.9.5a-24.src.rpm |
e3842e7dab9f5cb4efa251dd16205135 |
| openssl096-0.9.6-25.7.src.rpm |
36c81d8e1e6a26b922ef0c73ce3eb539 |
| |
| ia64: |
| openssl-0.9.6b-36.ia64.rpm |
571963bdfc587a2f1466d2b8cb398281 |
| openssl-devel-0.9.6b-36.ia64.rpm |
1925243ab935d22540fc178e36617f74 |
| openssl-perl-0.9.6b-36.ia64.rpm |
627fc8b39db3c9980243a407f8eebee9 |
| openssl095a-0.9.5a-24.ia64.rpm |
eabcdec0a8336fb9131d835a27e9f869 |
| openssl096-0.9.6-25.7.ia64.rpm |
c2949d24e2bbd0135971bde45e19ca85 |
| |
(The unlinked packages above are only available from the Red Hat Network)
|