개요
OpenSSL 에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
OpenSSL 3.0.0 버전
OpenSSL 3.1.0 버전
OpenSSL 3.2.0 버전
해결된 취약점
OpenSSL Poly1305 Mac(Message Authentication Code)구현에서 CPU가 Vector Instructions을 지원하는 경우, PowerPC CPU 기반 플랫폼에서 실행되는 애플리케이션의 내부 상태를 손상시킬 수 있는 취약점
(CVE-2023-6129)
* OpenSSL versions 1.1.1, 1.0.2 버전은 CVE-2023-6129 취약점에 영향 받지 않습니다.
취약점 패치
2024년 01월 09일 취약점이 해결된 버전이 다음과 같이 제공되었습니다. 자세한 사항은 참고 사이트 문서를 참고하시기 바랍니다.
OpenSSL 3.0.12 버전
OpenSSL 3.1.5 버전
OpenSSL 3.2.1 버전
참고 사이트
[1] https://www.openssl.org/news/secadv/20240109.txt
[2] https://github.com/openssl/openssl/commit/050d26383d4e264966fb83428e72d5d48f402d35