更新日 : 2015/05/20 08:49
CVSS v24.3 CVSS v3-
【Asterisk Open Source および Certified Asterisk における任意の SSL サーバになりすまされる脆弱性】
2015年5月20日Certified Asterisk脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Asterisk Open Source および Certified Asterisk は、SIP TLS デバイスを登録する際、X.509 証明書のサブジェクトの Common Name (CN) フィールド内のドメイン名の NULL バイトを適切に処理しないため、任意の SSL サーバになりすまされる脆弱性が存在します。
対象製品
製品:Certified Asterisk
企業:Digium
深刻度(CVSS)
CVSS v2
4.3
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2015-002207
https://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002207.html
CVE CVE-2015-3008
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3008
NVD CVE-2015-3008
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-3008
関連文書 MGASA-2015-0153
http://advisories.mageia.org/MGASA-2015-0153.html
CWE-310
https://jvndb.jvn.jp/ja/cwe/CWE-310.html
日付情報
登録日
2015/05/20 08:49:00
最終更新日
2015/05/20 08:49:00
「Certified Asterisk」に関する直近の脆弱性情報
もっと見る >>