OpenSSL に複数の脆弱性
セキュリティー
2015年5月28日更新
更新情報
2015/5/28
商品別影響の有無にVR-S1000を追加
2015/3/27
本ページを公開
商品別の影響の有無
商品カテゴリ | 影響の有無 | 対処方法/備考 | |
---|---|---|---|
NAS(ネットワーク対応HDD) 関連商品 |
TeraStationシリーズ | 影響なし | - |
LinkStationシリーズ | 影響なし | - | |
ネットワーク関連商品 | Wi-Fiルーター | 影響なし | - |
Wi-Fi中継機 | 影響なし | - | |
VR-S1000 | 影響あり | Ver.2.24以降のファームウェアをご利用ください。 最新版ファームウェアのダウンロードはこちら |
脆弱性の説明
OpenSSLには細工された DTLS 通信を受信することでメモリリークやセグメンテーションフォルトが誘発される可能性があるなど複数の脆弱性が存在します。
脆弱性のもたらす脅威
遠隔の第三者によって細工された DTLS メッセージを受信することでSSL通信の処理が異常終了させられる サービス運用妨害 (DoS) 攻撃を受けるなどの可能性があります。
参考情報
Japan Vulnerability Notes:JVN#98974537
以上