kurushima @ 自堕落な技術者のヰキ(公開版) - OpenSSL/Debian脆弱性/DebianのOpenSSLはどのように修正されたか


今回のDebianのOpenSSL脆弱性の発端となったソースコードの部分に
ついて調べてみました。


  1. メモリ初期化の誤りが疑われる箇所があったから乱数生成の主要部分をコメントアウトしてしまった
  2. その結果、乱数にはならなくなってしまった
  3. コメントアウトした部分を元にもどし今回の問題は解決した


ということのようです。

詳しくはリンクのページをご覧ください。