更新日 : 2022/06/13 05:39
CVSS v25 CVSS v35.3
【TLS プロトコルなどの製品で使用される DES および Triple DES 暗号における平文のデータを取得される脆弱性】
2022年6月13日Cosminexus HTTP Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
TLS、SSH、IPSec およびその他プロトコルの製品で使用される DES および Triple DES 暗号は、約 40 億ブロックの birthday bound を持っているため、平文のデータを取得される脆弱性が存在します。 本脆弱性は、"Sweet32" 攻撃と呼ばれています。
対象製品
製品:Cosminexus HTTP Server
企業:日立
深刻度(CVSS)
CVSS v2
5
CVSS v3
5.3

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2016-004511
https://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004511.html
JVN JVNVU#98667810
http://jvn.jp/vu/JVNVU98667810/index.html
JVN JVNVU#91550327
https://jvn.jp/vu/JVNVU91550327/
JVN JVNVU#95298925
https://jvn.jp/vu/JVNVU95298925/
CVE CVE-2016-2183
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2183
NVD CVE-2016-2183
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-2183
ICS-CERT ADVISORY ICSMA-18-058-02
https://www.us-cert.gov/ics/advisories/ICSMA-18-058-02
ICS-CERT ADVISORY ICSA-21-075-02
https://us-cert.cisa.gov/ics/advisories/icsa-21-075-02
ICS-CERT ADVISORY ICSA-22-160-01
https://www.cisa.gov/uscert/ics/advisories/icsa-22-160-01
関連文書 Sweet32: Birthday attacks on 64-bit block ciphers in TLS and OpenVPN
https://sweet32.info/
関連文書 BizMobile Go! 脆弱性対応状況
http://www.bizmobile.co.jp/news_02.php?id=4069&nc=1
CWE-200
https://jvndb.jvn.jp/ja/cwe/CWE-200.html
日付情報
登録日
2022/06/13 05:39:00
最終更新日
2022/06/13 05:39:00
「Cosminexus HTTP Server」に関する直近の脆弱性情報
更新日 : 2020/06/22 06:11
Cosminexus HTTP Server における脆弱性
更新日 : 2018/02/07 07:56
OpenSSL に複数の脆弱性
もっと見る >>