Security

Security Alert に戻る

Elastic Stack および Liferay Enterprise Search のセキュリティアドバイザリ: OpenSSL CVE-2022-3786 および CVE-2022-3602 に対するセキュリティステートメント、OpenSSL バージョン 3.0.7 について

このアドバイザリーは、先日発表されたOracle 7月クリティカルパッチアップデートに対するElastic社のセキュリティステートメントを共有するために作成されました。

エラスティック社の声明

なお、Elastic製品については、この問題の影響を受けません。

2022年10月25日、Elasticは、 Forthcoming OpenSSL 3.0.7 Release announcement 4、2022年11月1日に利用可能となったことを認識しました。 このリリースで対処されたセキュリティ問題は、OpenSSL の 3.0 より前のバージョンには影響しません。

Elastic社は、この問題の影響を受ける可能性のあるElastic社の製品を特定するための調査を実施し、これらの脆弱性の影響を受けるバージョンのOpenSSLを使用しているElastic社の製品はないと結論付けています。 従って、Elastic製品はこの問題の影響を受けません。

参考リンク

ソース

https://discuss.elastic.co/t/elastic-security-statement-for-openssl-cve-2022-3786-and-cve-2022-3602-openssl-version-3-0-7/318039


Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 をはじめ、さまざまな国で

On this page