FAMLog
OpenSSL 3.0.13、OpenSSL 3.1.5およびOpenSSL 3.2.1が公開
January 31, 2024
OpenSSL 3.0.13、OpenSSL 3.1.5およびOpenSSL 3.2.1が公開されています。
OpenSSLは通信暗号化ライブラリとして広く利用されているオープンソースソフトウェアです。OpenSSL 3.0.13、OpenSSL 3.1.5およびOpenSSL 3.2.1では、深刻度低と位置づけられている4点のセキュリティ脆弱性(CVE-2023-5678、CVE-2023-6129、CVE-2023-6237、CVE-2024-0727)が修正されています。
なお、現時点でのOpenSSLの最新安定バージョンはバージョン3.2.1ですが、バージョン3.0系統は長期サポート版(LTS)として位置付けられており、OpenSSL 3.1系統やOpenSSL 3.2系統のサポートが終了した後もOpenSSL 3.0系統はサポートされる予定となっています。
[関連]JVNVU#93108954: OpenSSLにおけるNULLポインタ参照の脆弱性(Security Advisory [25th January 2024])(Japan Vulnerability Notes)