OpenSSLのX.509ポリシー制限の検証における過剰なリソース消費の問題
基本データ
| 分類 | サイバーセキュリティ |
|---|
発表された内容
2023年3月23日現在、正式リリースは提供されておらず、以下のコミットで修正されているとのことです。
commit 2017771e(3.1ユーザ向け)
commit 959c59c7(3.0ユーザ向け)
commit 879f7080(1.1.1ユーザ向け)
commit 2dcd4f1e(1.0.2プレミアムサポートカスタマ向け)
なお、以下のリリース提供後のアップグレードが必要とのことです。
OpenSSL 3.1.1(3.1ユーザ向け)
OpenSSL 3.0.9(3.0ユーザ向け)
OpenSSL 1.1.1u(1.1.1ユーザ向け)
OpenSSL 1.0.2zh(1.0.2プレミアムサポートカスタマ向け)
また、OpenSSL 1.1.1は2023年9月11日にサポートが終了し、以降のセキュリティ修正は、プレミアムサポートカスタマのみに提供されるとのことです。
ベンダ
ステータス
ステータス最終更新日
ベンダの告知ページ
富士通株式会社
該当製品あり
2026/08/26
富士通株式会社 の告知ページ
ベンダ
リンク
OpenSSL Project
Excessive Resource Usage Verifying X.509 Policy Constraints (CVE-2023-0464)
Fixed in OpenSSL 3.1.1 (git commit)
Fixed in OpenSSL 3.0.9 (git commit)
Fixed in OpenSSL 1.1.1u (git commit)
Vulnerabilities
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
2026/08/26
富士通株式会社のベンダステータスが更新されました
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94632906/
公式出典
更新履歴
公開日: 2026-08-26
関連事例
- OpenSSLにおける秘密鍵のタイミング攻撃に対する問題(OpenSSL Security Advisory [20th January 2025])
- OpenSSLにおける境界外書き込みの脆弱性(OpenSSL Security Advisory [16th October 2024])
- OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題(Security Advisory [30th May 2023])
- OpenSSLに複数の脆弱性
- OpenSSL に複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する