Incidencia #47944

CVE-2022-4450(OpenSSL 1.1.1t にて修正)

Abrir Fecha: 2023-04-26 21:15 Última actualización: 2023-08-11 16:58

Informador:
Propietario:
(Ninguno)
Tipo:
Estado:
Cerrado
Componente:
Prioridad:
5 - Medium
Gravedad:
5 - Medium
Resolución:
Fixed
Fichero:
Ninguno
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

Details

2/14 にプロジェクトメンバーに展開しましたが、返信が確認できないのでこちらに書きます。

https://www.openssl.org/news/cl111.txt

https://www.cve.org/CVERecord?id=CVE-2022-4450

Fixed Double free after calling PEM_read_bio_ex. → PEM_read_PrivateKey() を追っていくと使っていそう?

Tera Term 4.106(TTSSH 2.92)は OpenSSL 1.1.1k を利用していますが、この問題の影響を受けますか?

Ticket History (2/2 Histories)

2023-04-26 21:15 Updated by: nmaya
  • New Ticket "CVE-2022-4450(OpenSSL 1.1.1t にて修正)" created
2023-08-11 16:58 Updated by: nmaya
  • Estado Update from Open to Cerrado
  • Resolución Update from Ninguno to Fixed
Comentario

r10821 で OpenSSL 1.1.1v に更新したことにより解消。

この問題の影響を受けていたかどうかは不明のまま。

Attachment File List

No attachments

Editar

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Entrar