JVN Info.
- Id
- 12824
- Name
- JVNDB-2014-001699
- Title
- libssh の RAND_bytes 関数における重要な情報を取得される脆弱性
- Summary
- libssh の RAND_bytes 関数は、フォーキング (forking) が有効になっている場合、OpenSSL の擬似乱数生成器 (PRNG) の状態を適切にリセットしないため、子プロセス間で状態が共有され、重要な情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2014-0017
- Cvssv2
- 1.9
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001699.html
- Published Date
- 2014-03-04
- Registered Date
- 2014-03-18
- Last Updated Date
- 2014-03-28