インシデント主要レビュー済みセキュリティ

2014-04-07(約12年前)

OpenSSLのHeartbleed脆弱性が公表される

Date claims

日付と精度

値は原資料の粒度を保持し、表示用の日を補いません。

  1. 採用値

    出典の粒度で確定 · precision: day

Interpretation

この出来事の意味

OpenSSL Projectは2014年4月7日、TLS heartbeat拡張の境界チェック欠落により接続相手へ 最大64kBのメモリ内容が漏えいし得る脆弱性(CVE-2014-0160、通称Heartbleed)を公表した。 出典

Evidence

出典

  1. 一次資料

    OpenSSL Security Advisory [07 Apr 2014] — TLS heartbeat read overrun (CVE-2014-0160)

    OpenSSL Project · 公開 2014-04-07

    参照位置: heading: TLS heartbeat read overrun (CVE-2014-0160) / other: advisory date: 07 Apr 2014