FreeBSD openssl SA がちょっと特殊2015年07月11日 12時39分23秒

FreeBSD で FreeBSD-SA-15:12.openssl が発行されている。要約すると X509_V_FLAG_NO_ALT_CHAINS が指定されていない場合に、最初の証明書が有効で無い場合に、まちがって信頼性のあるホストだと誤認するらしい。詳しくはリンク先を見て頂きたい。

何が珍しいのかと言うと、対象が 2015 年六月十一日以降の FreeBSD 10.1-STABLE と言うこと。リリースを使っている人達には影響無し。