| JVNDB-2014-007552 | 
| OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 | 
|
| 
 
OpenSSL には、d1_pkt.c の dtls1_get_record 関数および s3_pkt.c の ssl3_read_n 関数に関する処理に不備があるため、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
 補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。
 http://cwe.mitre.org/data/definitions/476.html
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 5.0 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): なし可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	OpenSSL Project
	
		アップルOpenSSL 0.9.8zd 未満OpenSSL 1.0.0p 未満の 1.0.0OpenSSL 1.0.1k 未満の 1.0.1 
		オラクルApple Mac OS X 10.10 から 10.10.2Apple Mac OS X 10.8.5Apple Mac OS X 10.9.5 
		ヒューレット・パッカードMySQL 5.6.22 およびそれ以前Oracle Communications Core Session Manager 7.2.5Oracle Communications Core Session Manager 7.3.5Oracle Communications Policy Management 10.4.1Oracle Communications Policy Management 12.1.1 およびそれ以前Oracle Communications Policy Management 9.7.3Oracle Communications Policy Management 9.9.1Oracle Fusion Middleware の Oracle Exalogic Infrastructure 1.xOracle Fusion Middleware の Oracle Exalogic Infrastructure 2.xOracle Fusion Middleware の Oracle Tuxedo 12.1.1.0Oracle Fusion Middleware の Oracle Mobile Security Suite MSS 3.0Oracle HTTP Server 11.5.10.2Oracle Supply Chain Products Suite の Oracle Transportation Management 6.1Oracle Supply Chain Products Suite の Oracle Transportation Management 6.2Oracle Virtualization の Oracle Secure Global Desktop 4.63Oracle Virtualization の Oracle Secure Global Desktop 4.71Oracle Virtualization の Oracle Secure Global Desktop 5.1XCP 2260 未満 (Fujitsu M10-1/M10-4/M10-4S サーバ)Integrated Lights Out Manager (Sun System Firmware) 8.7.2.b 未満Integrated Lights Out Manager (Sun System Firmware) 9.4.2e 未満Oracle Solaris 11.2 
		HP ThinPro Linux (ARM) 4.1HP ThinPro Linux (ARM) 4.2HP ThinPro Linux (ARM) 4.3HP ThinPro Linux (ARM) 4.4HP ThinPro Linux (x86) 4.1HP ThinPro Linux (x86) 4.2HP ThinPro Linux (x86) 4.3HP ThinPro Linux (x86) 4.4HP ThinPro Linux (x86) 5.0HP ThinPro Linux (x86) 5.1 | 
| 
 
	本脆弱性の影響を受けるシスコシステムズ製品の詳細については、ベンダ情報 cisco-sa-20150310-ssl をご確認ください。
 | 
|
| 
 
第三者により、ハンドシェイクボディとは異なるハンドシェイクヘッダの読み込み操作処理を伴う巧妙に細工された DTLS メッセージを介して、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	OpenSSL Project
	
	アップル
	
	オラクル
	
	シスコシステムズ
	
	ターボリナックス
	
	バッファロー
	
	ヒューレット・パッカード
	
	レッドハット
	
	日本電気
	
 | 
|
| 
 
	その他(CWE-Other) [NVD評価] | 
|
| 
 
	CVE-2014-3571 | 
|
| 
 
	JVN : JVNVU#98974537 JVN : JVNVU#91828320 National Vulnerability Database (NVD) : CVE-2014-3571  | 
|
| 
 
	[2015年01月13日]掲載
 [2015年02月27日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Third Party Bulletin - January 2015) を追加
 [2015年03月19日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:シスコシステムズ (cisco-sa-20150310-ssl) を追加
 ベンダ情報:ヒューレット・パッカード (HPSBUX03244 SSRT101885) を追加
 ベンダ情報:レッドハット (RHSA-2015:0066) を追加
 [2015年03月26日]
 ベンダ情報:ターボリナックス (TLSA-2015-2) を追加
 [2015年04月13日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:アップル (HT204659) を追加
 ベンダ情報:アップル (APPLE-SA-2015-04-08-2 OS X 10.10.3 and Security Update 2015-004) を追加
 参考情報:JVN (JVNVU#91828320) を追加
 [2015年04月20日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - April 2015) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - April 2015 Risk Matrices) を追加
 ベンダ情報:オラクル (April 2015 Critical Patch Update Released) を追加
 [2015年06月22日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:ヒューレット・パッカード (HPSBHF03289) を追加
 [2015年06月26日]
 ベンダ情報:バッファロー (株式会社バッファロー の告知ページ) を追加
 [2015年07月29日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2015) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2015 Risk Matrices) を追加
 ベンダ情報:オラクル (July 2015 Critical Patch Update Released) を追加
 [2015年10月22日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - October 2015) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - October 2015 Risk Matrices) を追加
 ベンダ情報:オラクル (October 2015 Critical Patch Update Released) を追加
 [2015年10月27日]
 ベンダ情報:日本電気 (NV15-017) を追加
 [2016年07月27日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2016) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2016 Risk Matrices) を追加
 ベンダ情報:オラクル (July 2016 Critical Patch Update Released) を追加
 [2016年11月22日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - October 2016) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - October 2016 Risk Matrices) を追加
 ベンダ情報:オラクル (October 2016 Critical Patch Update Released) を追加
 
 |