JVN Info.

Id
24809  
Name
JVNDB-2013-006384  
Title
Android の Java Cryptography Architecture で使用される Apache Harmony における暗号保護メカニズムを破られる脆弱性  
Summary
Android の Java Cryptography Architecture (JCA) で使用される Apache Harmony の SecureRandom の実装内の classlib/modules/security/src/main/java/common/org/apache/harmony/security/provider/crypto/SHA1PRNG_SecureRandomImpl.java の engineNextBytes 関数は、ユーザにより提供されたシードがない場合、不正なオフセット値を使用するため、暗号保護メカニズムを破られる脆弱性が存在します。  
Nvdinfo
CVE-2013-7372  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006384.html  
Published Date
2013-08-14  
Registered Date
2014-05-02  
Last Updated Date
2014-05-02  

Actions