JVN Info.

Id
920  
Name
JVNDB-2016-001693  
Title
OpenSSL の SSLv2 の実装の s2_srvr.c のオラクル保護メカニズムにおける TLS 暗号文データを解読される脆弱性  
Summary
OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数のオラクル保護メカニズムは、暗号スイートのエクスポート中に不正な MASTER-KEY バイト数を上書きするため、TLS 暗号文データを解読される脆弱性が存在します。  
Nvdinfo
CVE-2016-0704  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001693.html  
Published Date
2016-03-01  
Registered Date
2016-03-15  
Last Updated Date
2016-11-21  

Actions