「OpenSSL for Ruby」の脆弱性情報

CVSS v25 CVSS v37.5
更新日 : 2017/02/16 07:49
OpenSSL gem for Ruby は、鍵の前に初期化ベクトル (IV) を設定する場合、GCM Mode (aes-*-gcm) に同一の IV を使用するため、暗号保護メカニズムを回避される脆弱性が存在します。