JVN Info.
- Id
- 19885
- Name
- JVNDB-2013-001460
- Title
- TLS プロトコルおよび DTLS プロトコルにおける識別攻撃およびプレーンテキストリカバリ攻撃を誘発される脆弱性
- Summary
- OpenSSL、OpenJDK、PolarSSL およびその他の製品で使用される TLS プロトコルおよび DTLS プロトコルは、不正な形式の CBC パディングを処理している間、MAC チェック要求に関するタイミングサイドチャネル攻撃について適切に配慮しないため、識別攻撃およびプレーンテキストリカバリ攻撃を誘発される脆弱性が存在します。
- Nvdinfo
- CVE-2013-0169
- Cvssv2
- 2.6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001460.html
- Published Date
- 2013-02-02
- Registered Date
- 2013-02-13
- Last Updated Date
- 2016-08-02