【緊急】GnuTLSに絶望的な脆弱性。RedHat,Debian,Ubuntuは早急にFreeBSDにアップデートせよ。

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

Red Hat、Debian、Ubuntuなどの主要Linuxディストリビューションに使われているオープンソースの
SSL/TLSライブラリ「GnuTLS」に新たな脆弱性が見つかり、修正パッチがリリースされた。

悪用された場合、クライアントサイドで任意のコードを実行される可能性が指摘されている。

Red Hatが公開したセキュリティ情報によれば、この脆弱性に関する情報は5月28日に公開され、
6月3日までに修正パッチが公開された。

GnuTLSでTLS/SSLハンドシェイクのServer HelloパケットからのセッションIDを解析する方法に
脆弱性があり、不正なサーバを使って過度に長いセッションIDを送り付けることにより、GnuTLS経由で
接続しているTLS/SSLクライアントをバッファオーバーフロー状態に陥れ、クラッシュを誘発させたり
任意のコードを実行したりできてしまう恐れがあるという。

http://www.itmedia.co.jp/enterprise/articles/1406/04/news034.html
2番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:40:13.38 ID:jab+6jHg0
またかよ
3番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:40:47.92 ID:xFy9bqa40
おいおい。。
4番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:42:49.09 ID:vYbUTbh+0
家のはGnuTLS入れてない
セフセフ
5番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:44:00.62 ID:U/mXiXUS0
えっFreeBSDにしなきゃだめですか
6番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:46:17.44 ID:GsPKDVZ3i
>>5
だめです。
2ch公式OSのFreeBSDにしてください。
7番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:55:21.70 ID:UDL32imz0
>不正なサーバを使って過度に長いセッションIDを送り付けることにより
また境界チェックしないポインタか
8番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:56:11.98 ID:nojt6kkT0
ワロタ
9番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:57:24.73 ID:5e6VggdFi
そう、FreeBSDならね
10番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 08:58:43.14 ID:vDoayhCa0
GnuTLSなんて、GNOMEとかLynxをデスクトップ環境で常用してる奴以外は関係ないだろ
普通のサーバーはOpenSSL使うんだから
11番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 09:01:41.80 ID:5e6VggdFi
>>10
OpenSSLはBSD原理主義なのでGNU信者には受け入れがたい云々でGnuTLSが出来た
12番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 09:15:50.33 ID:WRJMJLK60
GNUTLSとか使わないだろ普通
この脆弱性もなぜかNSAはすでに知ってて何年も前から利用してたんだろうな
14番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 09:59:13.46 ID:Z7iPg9Ws0
Linuxは安全だったんじゃないの?(´・ω・`)
修正もすぐ来なかったんだね
>>13
たぶん半世紀は前から悪用してたに違いない。
16番組の途中ですがアフィサイトへの転載は禁止です:2014/06/04(水) 13:33:39.80 ID:aN/4m9Wi0
>>13
むしろ最初から入れた可能性の方が高い
暗号化方式にまで関与してた位だからな
17番組の途中ですがアフィサイトへの転載は禁止です
Portage 駆使して openssl 依存をとことん排除したのにこれだよ!

ネットサービスと密結合したシステムって嫌だなあ