JVN Info.
- Id
- 24809
- Name
- JVNDB-2013-006384
- Title
- Android の Java Cryptography Architecture で使用される Apache Harmony における暗号保護メカニズムを破られる脆弱性
- Summary
- Android の Java Cryptography Architecture (JCA) で使用される Apache Harmony の SecureRandom の実装内の classlib/modules/security/src/main/java/common/org/apache/harmony/security/provider/crypto/SHA1PRNG_SecureRandomImpl.java の engineNextBytes 関数は、ユーザにより提供されたシードがない場合、不正なオフセット値を使用するため、暗号保護メカニズムを破られる脆弱性が存在します。
- Nvdinfo
- CVE-2013-7372
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006384.html
- Published Date
- 2013-08-14
- Registered Date
- 2014-05-02
- Last Updated Date
- 2014-05-02