サイバーセキュリティ

OpenSSLのX.509ポリシー制限の検証における過剰なリソース消費の問題

基本データ

分類 サイバーセキュリティ

発表された内容

2023年3月23日現在、正式リリースは提供されておらず、以下のコミットで修正されているとのことです。

commit 2017771e(3.1ユーザ向け)
commit 959c59c7(3.0ユーザ向け)
commit 879f7080(1.1.1ユーザ向け)
commit 2dcd4f1e(1.0.2プレミアムサポートカスタマ向け)

なお、以下のリリース提供後のアップグレードが必要とのことです。

OpenSSL 3.1.1(3.1ユーザ向け)
OpenSSL 3.0.9(3.0ユーザ向け)
OpenSSL 1.1.1u(1.1.1ユーザ向け)
OpenSSL 1.0.2zh(1.0.2プレミアムサポートカスタマ向け)

また、OpenSSL 1.1.1は2023年9月11日にサポートが終了し、以降のセキュリティ修正は、プレミアムサポートカスタマのみに提供されるとのことです。

ベンダ
ステータス
ステータス最終更新日
ベンダの告知ページ

富士通株式会社

該当製品あり

2026/08/26

富士通株式会社 の告知ページ

ベンダ

リンク

OpenSSL Project

Excessive Resource Usage Verifying X.509 Policy Constraints (CVE-2023-0464)

Fixed in OpenSSL 3.1.1 (git commit)

Fixed in OpenSSL 3.0.9 (git commit)

Fixed in OpenSSL 1.1.1u (git commit)

Vulnerabilities

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

2026/08/26
富士通株式会社のベンダステータスが更新されました

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94632906/

公式出典

更新履歴

公開日: 2026-08-26

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する