OpenSSLプロジェクトは11月1日、重要度「High」の脆弱性が見つかったとして、修正版を公開しました。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3602
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3786
参考URL
https://www.jpcert.or.jp/at/2022/at220030.html
弊社が提供する製品およびサービスにつきましては、本脆弱性の影響はございません。
■ 報告された脆弱性(影響ないことを確認済み)
CVE-2022-3602
CVE-2022-3786
■ 対象製品
KAMOME SSO(OpenAM)
KAMOME SSO(Keycloak)
KeygatewayC1およびT1
Keyspider
fullflex
KFEP