VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2024-010757     ( CVE-2024-9143 )
OpenSSL における境界外書き込みの脆弱性 (OpenSSL Security Advisory [16th October 2024])
https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-010757.html

原文

OpenSSL Projectより、OpenSSL Security Advisory [16th October 2024] ("Low-level invalid GF(2^m) parameters lead to OOB memory access (CVE-2024-9143)") が公開されました。 深刻度 - 低 (Severity:Low) OpenSSL において、信頼できない値を用いて低レベルの GF(2^m) 楕円曲線 API を使用すると、メモリの境界外読み取りまたは書き込みが発生する問題 (CWE-787、CVE-2024-9143) が報告されています。 ただし、楕円曲線暗号を使用するプロトコルでは、いわゆる「名前付きの曲線」のみがサポートされるか、もしくは曲線パラメータを指定できる場合においても、本脆弱性を悪用できるような問題のある入力値を表現できないバイナリ曲線のエンコーディングが指定されています。そのため、本脆弱性が悪用可能となるようなアプリケーションが稼働している可能性は低いと指摘されていることに留意してください。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2024-10-21
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2024-10-21




脆弱性の影響を受ける製品の識別子
cpe:/a:openssl:openssl
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2024-9143








参考情報
JVN JVNVU#90424473




JVNDB CWE-787 境界外書き込み




OpenSSL Project OpenSSL Security Advisory [16th October 2024]




OpenSSL Project github.com: 3.3.3 git commit c0d3e4d3




OpenSSL Project github.com: 3.2.4 git commit bc7e04d7




OpenSSL Project github.com: 3.1.8 git commit fdf67233




OpenSSL Project github.com: 3.0.16 git commit 72ae83ad




OpenSSL Project github.openssl.org: 1.0.2zl git commit 99472514130(要ログイン)




OpenSSL Project github.openssl.org: 1.1.1zb git commit 8efc0cba(要ログイン)





Copyright © 2024 JPCERT/CC All Rights Reserved.