Ticket #47944

CVE-2022-4450(OpenSSL 1.1.1t にて修正)

Date d'ouverture: 2023-04-26 21:15 Dernière mise à jour: 2023-08-11 16:58

Rapporteur:
Propriétaire:
(Aucun)
Type:
État:
Atteints
Composant:
Priorité:
5 - moyen
Sévérité:
5 - moyen
Résolution:
Fixed
Fichier:
Aucun
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

Détails

2/14 にプロジェクトメンバーに展開しましたが、返信が確認できないのでこちらに書きます。

https://www.openssl.org/news/cl111.txt

https://www.cve.org/CVERecord?id=CVE-2022-4450

Fixed Double free after calling PEM_read_bio_ex. → PEM_read_PrivateKey() を追っていくと使っていそう?

Tera Term 4.106(TTSSH 2.92)は OpenSSL 1.1.1k を利用していますが、この問題の影響を受けますか?

Ticket History (2/2 Histories)

2023-04-26 21:15 Updated by: nmaya
  • New Ticket "CVE-2022-4450(OpenSSL 1.1.1t にて修正)" created
2023-08-11 16:58 Updated by: nmaya
  • État Update from Ouvert to Atteints
  • Résolution Update from Aucun to Fixed
Commentaire

r10821 で OpenSSL 1.1.1v に更新したことにより解消。

この問題の影響を受けていたかどうかは不明のまま。

Attachment File List

No attachments

Modifier

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Connexion