JVN Info.

Id
31009  
Name
JVNDB-2011-001248  
Title
OpenSSH の key_certify 関数におけるスタックメモリ領域の重要なコンテンツ情報を取得される脆弱性  
Summary
OpenSSH の usr.bin/ssh/key.c 内にある ssh-keygen の key_certify 関数は、-t command-line option の使用を伴う古い形式の証明書を生成する際、nonce フィールドの初期化を行わないため、スタックメモリ領域の重要なコンテンツ情報を取得される、またはハッシュ衝突攻撃を誘導される脆弱性が存在します。  
Nvdinfo
CVE-2011-0539  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001248.html  
Published Date
2011-02-10  
Registered Date
2011-03-17  
Last Updated Date
2011-03-17  

Actions