OpenSSL に複数の脆弱性
セキュリティー
2015年5月28日更新
更新情報
2015/5/28
2015/3/27
本ページを公開
商品別の影響の有無
| 商品カテゴリ | 影響の有無 | 対処方法/備考 | |
|---|---|---|---|
| NAS(ネットワーク対応HDD) 関連商品 |
TeraStationシリーズ | 影響なし | - |
| LinkStationシリーズ | 影響なし | - | |
| ネットワーク関連商品 | Wi-Fiルーター | 影響なし | - |
| Wi-Fi中継機 | 影響なし | - | |
| VR-S1000 | 影響あり | Ver.2.24以降のファームウェアをご利用ください。 最新版ファームウェアのダウンロードはこちら |
|
脆弱性の説明
OpenSSLには細工された DTLS 通信を受信することでメモリリークやセグメンテーションフォルトが誘発される可能性があるなど複数の脆弱性が存在します。
脆弱性のもたらす脅威
遠隔の第三者によって細工された DTLS メッセージを受信することでSSL通信の処理が異常終了させられる サービス運用妨害 (DoS) 攻撃を受けるなどの可能性があります。
参考情報
Japan Vulnerability Notes:JVN#98974537
以上
Wi-Fi(無線LAN)
有線LAN
HDD(ハードディスク)・NAS
SSD
ブルーレイ/DVD/CDドライブ
メモリー
USBメモリー
メモリーカード・カードリーダー/ライター
映像/音響機器
ケーブル
マウス・キーボード・入力機器
Webカメラ・ヘッドセット
スマートフォンアクセサリー
タブレットアクセサリー
電源関連用品
アクセサリー・収納
テレビアクセサリー
その他周辺機器
法人向けWi-Fi(無線LAN)
法人向け有線LAN
LTEルーター
法人向けNAS・HDD
SSD
ブルーレイ/DVD/CDドライブ
法人向けメモリー・組込み/OEM
法人向けUSBメモリー
メモリーカード・カードリーダー/ライター
映像/音響機器
法人向け液晶ディスプレイ
法人向けケーブル
法人向けマウス・キーボード・入力機器
法人向けヘッドセット
法人向けスマートフォンアクセサリー
法人向けタブレットアクセサリー
法人向け電源関連用品
法人向けアクセサリー・収納
テレビアクセサリー
オフィスサプライ
その他周辺機器
データ消去