JVN Info.
- Id
- 31009
- Name
- JVNDB-2011-001248
- Title
- OpenSSH の key_certify 関数におけるスタックメモリ領域の重要なコンテンツ情報を取得される脆弱性
- Summary
- OpenSSH の usr.bin/ssh/key.c 内にある ssh-keygen の key_certify 関数は、-t command-line option の使用を伴う古い形式の証明書を生成する際、nonce フィールドの初期化を行わないため、スタックメモリ領域の重要なコンテンツ情報を取得される、またはハッシュ衝突攻撃を誘導される脆弱性が存在します。
- Nvdinfo
- CVE-2011-0539
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001248.html
- Published Date
- 2011-02-10
- Registered Date
- 2011-03-17
- Last Updated Date
- 2011-03-17