OpenSSL は実装上の原因により、複数のセキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから任意のコードを実行されたり DoS 攻撃を受けたりする可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/09/23 更新 VU#102795 OpenSSL servers contain a buffer overflow during the SSLv2 handshake process http://www.kb.cert.org/vuls/id/102795
CERT/CC Vulnerability Note 2002/09/23 更新 VU#258555 OpenSSL clients contain a buffer overflow during the SSLv3 handshake process http://www.kb.cert.org/vuls/id/258555
CERT/CC Vulnerability Note 2002/09/23 更新 VU#308891 OpenSSL contains multiple buffer overflows in buffers that are used to hold ASCII representations of integers http://www.kb.cert.org/vuls/id/308891
CERT/CC Vulnerability Note 2002/09/23 更新 VU#561275 OpenSSL servers with Kerberos enabled contain a remotely exploitable buffer overflow vulnerability during the SSLv3 handshake process http://www.kb.cert.org/vuls/id/561275
CERT/CC Vulnerability Note 2002/09/23 更新 VU#748355 ASN.1 encoding errors exist in implementations of SSL, TLS, S/MIME, PKCS#7routines http://www.kb.cert.org/vuls/id/748355
CERT/CC Vulnerability Note VU#387387 Common Desktop Environment (CDE) ToolTalk RPC database server (rpc.ttdbserverd) vulnerable to buffer overflow via _TT_CREATE_FILE() http://www.kb.cert.org/vuls/id/387387
xdr_array はデータサイズを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受けたり任意のコードを実行される可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/09/20 更新 VU#192995 Integer overflow in xdr_array() function when deserializing the XDR stream http://www.kb.cert.org/vuls/id/192995
CERT/CC Vulnerability Note VU#287771 Multiple vendors' Internet Key Exchange (IKE) implementations do not properly handle IKE response packets http://www.kb.cert.org/vuls/id/287771
ISS X-Force Database cisco-vpn-banner-information (10020) Cisco VPN 3000 series concentrators disclose sensitive information in application layer banners http://www.iss.net/security_center/static/10020.php