| Title | Bip における他のソケットに書き込まれる脆弱性 |
|---|---|
| Summary | Bip は、デーモンとして実行している場合、stderr がクローズされる前に、以前 stderr に関連付けられていた予期しないファイル記述子に SSL ハンドシェイクエラーを書き込むため、他のソケットに書き込まれるなど、不特定の影響を受ける脆弱性が存在します。 |
| Possible impacts | 第三者により、失敗した SSL ハンドシェイクを介して、他のソケットに書き込まれるなど、不特定の影響を受ける可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 8, 2013, midnight |
| Registration Date | Dec. 27, 2013, 10:52 a.m. |
| Last Update | Dec. 27, 2013, 10:52 a.m. |
| CVSS2.0 : 警告 | |
| Score | 5.1 |
|---|---|
| Vector | AV:N/AC:H/Au:N/C:P/I:P/A:P |
| Fedora Project |
| Fedora 18 |
| Fedora 19 |
| Fedora 20 |
| DuckCorp Projects |
| Bip 0.8.9 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年12月27日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Bip before 0.8.9, when running as a daemon, writes SSL handshake errors to an unexpected file descriptor that was previously associated with stderr before stderr has been closed, which allows remote attackers to write to other sockets and have an unspecified impact via a failed SSL handshake, a different vulnerability than CVE-2011-5268. NOTE: some sources originally mapped this CVE to two different types of issues; this CVE has since been SPLIT, producing CVE-2011-5268. |
|---|---|
| Publication Date | Dec. 25, 2013, 3:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:43 p.m. |
| Last Update | Nov. 21, 2024, 10:55 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:fedoraproject:fedora:20:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:duckcorp:bip:0.8.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.0:rc0:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:0.8.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:duckcorp:bip:*:*:*:*:*:*:*:* | 0.8.8 | ||||