JVN Info.
- Id
- 302
- Name
- JVNDB-2016-001075
- Title
- wolfSSL における RSA 秘密鍵を取得される脆弱性
- Summary
- wolfSSL (旧 CyaSSL) は、サーバ側で Low メモリの最適化なしで短期(ephemeral)鍵交換を許容する場合、Chinese Remainder Theorm (CRT) プロセスに関連した障害を誤って処理するため、RSA 秘密鍵を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2015-7744
- Cvssv2
- 2.6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001075.html
- Published Date
- 2016-01-19
- Registered Date
- 2016-01-22
- Last Updated Date
- 2016-02-08