SSブログ

OpenSSL 0.9.8j & CVE-2008-5077

OpenSSL Security Advisory [07-Jan-2009]
Incorrect checks for malformed signatures
http://www.openssl.org/news/secadv_20090107.txt

> This vulnerability is tracked as CVE-2008-5077.
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5077

に対処しています.0.9.8j より前のバージョンはすべてアウトのようで.
> OpenSSL 0.9.8i and earlier does not properly check the return value
> from the EVP_VerifyFinal function, which allows remote attackers to
> bypass validation of the certificate chain via a malformed SSL/TLS signature.

追記(13:00):
NTPとかBINDとか広範囲に及ぶ模様.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

トラックバックの受付は締め切りました

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。