
OpenSSL における CA 以外の証明書が他の証明書を発行できないチェックを回避される脆弱性
ニュース
【概要】 | |
OpenSSL には、CA 以外の証明書が他の証明書を発行できないチェックを回避される脆弱性が存在します。 |
|
【CVSS による深刻度 (CVSS とは?)】 | |
【影響を受けるシステム】 | |
Fedora Project |
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 |
|
【想定される影響】 | |
CA 以外の証明書が他の証明書を発行できないチェックを回避される可能性があります。 |
|
【対策】 | |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
|
【ベンダ情報】 | |
Fedora Project |
|
【CWEによる脆弱性タイプ一覧 CWEとは?】 | |
|
|
【共通脆弱性識別子(CVE) CVEとは?】 | |
出典:JVN iPedia