| 概要 | Issue summary: A bug has been identified in the processing of key and Impact summary: A truncation in the IV can result in non-uniqueness, When calling EVP_EncryptInit_ex2(), EVP_DecryptInit_ex2() or For the CCM, GCM and OCB cipher modes, truncation of the IV can result in Both truncations and overruns of the key and overruns of the IV will Changing the key and/or IV lengths is not considered to be a common operation The OpenSSL SSL/TLS implementation is not affected by this issue. The OpenSSL 3.0 and 3.1 FIPS providers are not affected by this because OpenSSL 3.1 and 3.0 are vulnerable to this issue. |
|---|---|
| 公表日 | 2023年10月26日3:17 |
| 登録日 | 2023年10月26日10:01 |
| 最終更新日 | 2024年11月21日17:41 |
| CVSS3.1 : HIGH | |
| スコア | 7.5 |
|---|---|
| ベクター | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | なし |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 3.0.0 | 3.0.12 | |||
| cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* | 3.1.0 | 3.1.4 | |||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netapp:h300s_firmware:-:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netapp:h300s:*:*:*:*:*:*:*:* | ||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netapp:h410s_firmware:-:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netapp:h410s:*:*:*:*:*:*:*:* | ||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netapp:h500s_firmware:-:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netapp:h500s:*:*:*:*:*:*:*:* | ||||
| 構成6 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netapp:h700s_firmware:-:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netapp:h700s:*:*:*:*:*:*:*:* | ||||
| 構成7 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:netapp:h410c_firmware:-:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:netapp:h410c:-:*:*:*:*:*:*:* | ||||
| タイトル | OpenSSL における暗号鍵と初期化ベクトルの長さに関する処理の問題(OpenSSL Security Advisory [24th October 2023]) |
|---|---|
| 概要 | OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20231024.txt"target="blank">OpenSSL Security Advisory [24th October 2023]</a> が公開されました。 深刻度 - 中(Severity: Moderate) OpenSSL には、鍵と IV (Initialization Vector)の長さに関する処理に問題があり、一部の共通鍵暗号の初期化時に切り捨てやオーバーフローが発生する可能性があります。 OpenSSL の EVP_EncryptInit_ex2() 、 EVP_DecryptInit_ex2() 、または EVP_CipherInit_ex2() を呼び出す場合、鍵と IV が確立された後に、提供された OSSL_PARAM 配列が処理されますが、OSSL_PARAM 配列内で、keylen パラメータや ivlen パラメータによって鍵の長さや IV の長さを変更しても、意図したとおりに反映されません。 RC2、RC4、RC5、CCM、GCM、OCB の暗号および暗号化モードが本脆弱性の影響を受けます。 なお、OpenSSL Project は、OpenSSL SSL/TLS 実装および、OpenSSL 3.0 と 3.1 の FIPS プロバイダは本脆弱性の影響を受けないとしています。 |
| 想定される影響 | 鍵や IV の切り捨てが機密性の損失につながったり、オーバーフローによって不正な結果を生成しメモリ例外を引き起こす可能性があります。 |
| 対策 | [アップデートする] 本脆弱性を修正した以下のバージョンがリリースされました。 * OpenSSL 3.0.12 * OpenSSL 3.1.4 |
| 公表日 | 2023年10月25日0:00 |
| 登録日 | 2023年10月26日15:36 |
| 最終更新日 | 2025年6月16日15:36 |
| OpenSSL Project |
| OpenSSL 3.0 |
| OpenSSL 3.1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 7 | [2025年04月14日] 参考情報:JVN (JJVNVU#90506697) を追加 参考情報:ICS-CERT ADVISORY (ICSA-25-100-02) を追加 |
2025年4月14日13:45 |
| 6 | [2025年02月18日] 参考情報:JVN (JVNVU#95962757) を追加 参考情報:ICS-CERT ADVISORY (ICSA-25-044-09) を追加 |
2025年2月18日11:31 |
| 4 | [2024年09月17日] ベンダ情報:日立 (hitachi-sec-2024-145) を追加 |
2024年9月17日13:36 |
| 5 | [2024年11月18日] 参考情報:JVN (JVNVU#96191615) を追加 参考情報:ICS-CERT ADVISORY (ICSA-24-319-04) を追加 |
2024年11月18日16:03 |
| 3 | [2024年05月20日] 参考情報:JVN (JVNVU#90955260) を追加 参考情報:ICS-CERT ADVISORY (ICSA-24-137-07) を追加 |
2024年5月20日13:50 |
| 8 | [2025年06月16日] 参考情報:JVN (JVNVU#96443907) を追加 参考情報:ICS-CERT ADVISORY (ICSA-25-162-05) を追加 |
2025年6月16日12:12 |
| 1 | [2023年10月26日] 掲載 | 2023年10月26日13:42 |
| 2 | [2024年05月07日] CVSS による深刻度:内容を更新 CWE による脆弱性タイプ一覧:内容を更新 参考情報:National Vulnerability Database (NVD) (CVE-2023-5363) を追加 |
2024年5月7日14:09 |