OpenSSL に、DoS に利用可能な脆弱性が2つ発見されました。 0.9.6x (x < l) と 0.9.7x (x < c) にはこれらの問題があるので、 OpenSSL 0.9.6m/0.9.7d に update しましょう。 OpenSSL.org の Security Advisory はここに: http://www.openssl.org/news/secadv_20040317.txt do_change_cipher_spec() の欠陥はハンドシェイク時に利用可能 で、remote から NULL pointer を参照させてコカすことができる らしい。 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0079 もう一つもハンドシェイクのとこで、Kerberos 使用時に out-of-bounds read を発生させてコカすというもの。 http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0112