JVN Info.
- Id
- 19892
- Name
- JVNDB-2013-001467
- Title
- Bouncy Castle Java library および C# library の TLS の実装における識別攻撃およびプレーンテキストリカバリ攻撃を誘発される脆弱性
- Summary
- Bouncy Castle Java library および C# library の TLS の実装は、不正な形式の CBC パディングを処理している間、非準拠の MAC チェック操作へのタイミングサイドチャネル攻撃について適切に配慮しないため、識別攻撃、およびプレーンテキストリカバリ攻撃を誘発される脆弱性が存在します。
- Nvdinfo
- CVE-2013-1624
- Cvssv2
- 4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001467.html
- Published Date
- 2013-02-08
- Registered Date
- 2013-02-13
- Last Updated Date
- 2015-08-13