| JVNDB-2023-001221 | 
| OpenSSL における解放済みメモリの使用に関する脆弱性 | 
|
| 
 
OpenSSL には、BIO チェーンが適切にクリーンアップされず、呼び出し元によって渡された BIO が以前に解放されたフィルタ BIO への内部ポインタを保持するため、解放済みメモリの使用に関する脆弱性が存在します。
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 7.5 (重要) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 不要利用者の関与: 不要影響の想定範囲: 変更なし機密性への影響(C): なし完全性への影響(I): なし可用性への影響(A): 高 
  
 | 
|
| 
 
	
 | 
| 
 
	OpenSSL Project
	
	日本電気
	
		日立ActSecure ポータル CONNEXIVE Application Platform V2.0CONNEXIVE PF V7ESMPRO/ServerAgent 4.4.22-1 以降IoT 共通基盤 NEC AI Accelerator AI-BOX OS v2.1.10.0 およびそれ以前NEC Enhanced Speech Analysis 1.4.0NEC Multimedia OLAP for 映像分析サービス NeoFace Monitor クラウド版 1.0.2NeoFace Monitor クラウド版 1.1.1SpoolServer/ReportFiling vRAN WebOTX Application Server Express 8.2 から 11.1WebOTX Application Server Standard 8.2 から 11.1WebOTX Application Server Enterprise 8.2 から 9.6WebOTX Application Server Standard Extended Option 11.1WebOTX SIP Application Server Standard Edition 8.13得選街・GCB 養殖魚サイズ測定自動化サービス iStorage T280 Version 1.3.0.0-D00iStorage T280 Version 1.5.0.0-A00iStorage T280 Version 1.5.0.2-A00iStorage V100 iStorage V10e iStorage V300 IX ルータ Ver.10.2 以降 
		Hitachi Automation Director (海外版)Hitachi Automation Director (国内版)Hitachi Configuration Manager Hitachi Ops Center Administrator (海外販売のみ)Hitachi Ops Center Analyzer (海外販売のみ)Hitachi Ops Center Analyzer viewpoint (海外販売のみ)Hitachi Ops Center API Configuration Manager (海外版)Hitachi Ops Center API Configuration Manager (国内版)Hitachi Ops Center Automator (海外版)Hitachi Ops Center Automator (国内版)Hitachi Ops Center Common Services Hitachi Ops Center Viewpoint (国内販売のみ)日立高信頼サーバ RV3000  | 
| 
 
	本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
 | 
|
| 
 
クラッシュされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	OpenSSL Project
	
	日本電気
	
	日立
	
 | 
|
| 
 
	解放済みメモリの使用(CWE-416) [NVD評価] | 
|
| 
 
	CVE-2023-0215 | 
|
| 
 
	JVN : JVNVU#91213144 JVN : JVNVU#99752892 JVN : JVNVU#99464755 JVN : JVNVU#95292697 JVN : JVNVU#97200253 JVN : JVNVU#98271228 JVN : JVNVU#91198149 JVN : JVNVU#99836374 JVN : JVNVU#93250330 JVN : JVNVU#95962757 JVN : JVNVU#91482879 National Vulnerability Database (NVD) : CVE-2023-0215 ICS-CERT ADVISORY : ICSA-23-075-04 ICS-CERT ADVISORY : ICSA-23-166-11 ICS-CERT ADVISORY : ICSA-23-194-04 ICS-CERT ADVISORY : ICSA-23-255-01 ICS-CERT ADVISORY : ICSA-23-348-10 ICS-CERT ADVISORY : ICSA-24-046-15 ICS-CERT ADVISORY : ICSA-24-102-08 ICS-CERT ADVISORY : ICSA-24-165-06 ICS-CERT ADVISORY : ICSA-24-165-10 ICS-CERT ADVISORY : ICSA-24-165-11 ICS-CERT ADVISORY : ICSA-24-205-02 ICS-CERT ADVISORY : ICSA-25-044-09 ICS-CERT ADVISORY : ICSA-25-065-01  | 
|
| 
 
	[2023年02月28日]掲載
[2023年03月22日]参考情報:JVN (JVNVU#99752892) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-23-075-04) を追加
[2023年04月25日]影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:日本電気 (NV23-004) を追加
[2023年06月16日]参考情報:JVN (JVNVU#99464755) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-23-166-11) を追加
[2023年06月29日]影響を受けるシステム:ベンダ情報 (NV23-004) の更新に伴い内容を更新
[2023年07月19日]参考情報:ICS-CERT ADVISORY (ICSA-23-194-04) を追加
[2023年07月19日]参考情報:JVN (JVNVU#95292697) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-23-194-04) を追加
[2023年09月05日]影響を受けるシステム:ベンダ情報 (NV23-004) の更新に伴い内容を更新
[2023年09月14日]参考情報:JVN (JVNVU#97200253) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-23-255-01) を追加
[2023年12月13日]影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:日立 (hitachi-sec-2023-217) を追加
[2023年12月21日]参考情報:JVN (JVNVU#98271228) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-23-348-10) を追加
[2024年02月20日]参考情報:JVN (JVNVU#91198149) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-24-046-15) を追加
[2024年04月15日]参考情報:JVN (JVNVU#99836374) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-24-102-08) を追加
[2024年06月17日]参考情報:JVN (JVNVU#93250330) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-24-165-06) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-24-165-10) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-24-165-11) を追加
 
[2024年07月25日]参考情報:ICS-CERT ADVISORY (ICSA-24-205-02) を追加
[2024年09月02日]影響を受けるシステム:ベンダ情報 (NV23-004) の更新に伴い内容を更新
[2024年09月17日]影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:日立 (hitachi-sec-2024-145) を追加
[2024年11月01日]影響を受けるシステム:ベンダ情報 (NV23-004) の更新に伴い内容を更新
[2024年12月02日]影響を受けるシステム:ベンダ情報 (NV23-004) の更新に伴い内容を更新
[2025年02月18日]参考情報:JVN (JVNVU#95962757) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-25-044-09) を追加
 
[2025年03月10日]参考情報:JVN (JVNVU#91482879) を追加
 参考情報:ICS-CERT ADVISORY (ICSA-25-065-01) を追加
[2025年09月22日]影響を受けるシステム:ベンダ情報 (NV23-004) の更新に伴い内容を更新
 
 |