JVN Info.
- Id
- 23473
- Name
- JVNDB-2013-005048
- Title
- OpenSSH の sshd における ForceCommand およびログインシェルの制限を回避される脆弱性
- Summary
- OpenSSH の sshd の monitor_wrap.c 内の mm_newkeys_from_blob 関数は、AES-GCM 暗号化方式を使用する場合、MAC コンテキストデータ構造のメモリを適切に初期化しないため、ForceCommand およびログインシェルの制限を回避される脆弱性が存在します。
- Nvdinfo
- CVE-2013-4548
- Cvssv2
- 6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005048.html
- Published Date
- 2013-11-07
- Registered Date
- 2013-11-11
- Last Updated Date
- 2014-12-08