更新日 : 2007/03/31 15:00
CVSS v27.5 CVSS v3-
【OpenSSL の SSL2/SSL3 ハンドシェイクにおけるバッファオーバーフローの脆弱性】
2007年3月31日OpenSSL脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
OpenSSL には、 OpenSSL サーバにおいて SSL version 2.0 (以下、SSLv2) ハンドシェイク処理によりバッファオーバーフローの脆弱性が、また OpenSSL クライアントにおいて SSLv3 ハンドシェイク処理によりバッファオーバーフローの脆弱性が存在します。
対象製品
製品:OpenSSL
企業:OpenSSL Project
深刻度(CVSS)
CVSS v2
7.5
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2002-000172
https://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000172.html
JVN JVNCA-2002-23
http://jvn.jp/cert/JVNCA-2002-23
JVN JVNCA-2002-27
http://jvn.jp/cert/JVNCA-2002-27
CVE CVE-2002-0656
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-0656
NVD CVE-2002-0656
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2002-0656
JPCERT-WR JPCERT-WR-2002-3001
http://www.jpcert.or.jp/wr/2002/wr023001.txt
JPCERT-WR JPCERT-WR-2002-3101
http://www.jpcert.or.jp/wr/2002/wr023101.txt
JPCERT-WR JPCERT-WR-2002-3201
http://www.jpcert.or.jp/wr/2002/wr023201.txt
JPCERT-WR JPCERT-WR-2002-3601
http://www.jpcert.or.jp/wr/2002/wr023601.txt
AT-POLICE OpenSSLの脆弱性を攻撃するプログラムの検証結果について
http://www.cyberpolice.go.jp/important/20030424_144742.html
AT-POLICE SSLの脆弱性を悪用した国内ウェブページ改ざん事案の多発について
http://www.cyberpolice.go.jp/important/20030416_114510.html
CERT-A CA-2002-23
http://www.cert.org/advisories/CA-2002-23.html
CERT-A CA-2002-27
http://www.cert.org/advisories/CA-2002-27.html
CERT-VN VU#102795
http://www.kb.cert.org/vuls/id/102795
CERT-VN VU#258555
http://www.kb.cert.org/vuls/id/258555
IPA-VUL OpenSSL に複数の脆弱性
http://www.ipa.go.jp/security/ciadr/20020731openssl.html
CIAC M-103
http://www.ciac.org/ciac/bulletins/m-103.shtml
BID 5362
http://www.securityfocus.com/bid/5362
日付情報
登録日
2007/03/31 15:00:00
最終更新日
2007/03/31 15:00:00
「OpenSSL」に関する直近の脆弱性情報
もっと見る >>