NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-2987
Summary

Type74 ED before 4.0 misuses 128-bit ECB encryption for small files, which makes it easier for attackers to obtain plaintext data via differential cryptanalysis of a file with an original length smaller than 128 bits.

Publication Date Aug. 29, 2015, 12:59 a.m.
Registration Date Jan. 26, 2021, 2:48 p.m.
Last Update Nov. 21, 2024, 11:28 a.m.
CVSS2.0 : LOW
Score 2.6
Vector AV:N/AC:H/Au:N/C:P/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:type74:ed:*:*:*:*:*:*:*:* 3.4
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
ファイル暗号化ソフト ED に小さいファイルを暗号化した場合において暗号化データの解読が比較的容易になる問題
Title ファイル暗号化ソフト ED に小さいファイルを暗号化した場合において暗号化データの解読が比較的容易になる問題
Summary

ファイル暗号化ソフト ED では、サイズの小さいファイルを暗号化した際にサイズの大きなファイルを暗号化した時と比べ、解読が比較的容易になります。 ファイル暗号化ソフト ED では、ブロックサイズ (128 ビット) 未満のファイルを処理する際、「ECBモードをキー生成部において組み合わせた、ストリーム暗号」を選択して暗号化を行っており、解読が比較的容易になります。この処理に関する詳細については、開発者が提供する情報(http://type74.org/edman5-1.php)をご確認ください。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 澤田 豊 氏

Possible impacts 16 バイト未満のファイルを暗号化した場合、差分解読法により解読される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに Ver4.0 以上にアップデートしてください。 [ワークアラウンドを実施する] Ver.4.0 以上にアップデートできない場合は、以下のワークアラウンドを実施することで本問題の影響を回避可能です。 - 16 バイト未満のファイルを暗号化しない

Publication Date Aug. 27, 2015, midnight
Registration Date Aug. 27, 2015, 2:04 p.m.
Last Update Sept. 2, 2015, 5:56 p.m.
Affected System
Type74.org
ED Ver4.0 より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2015年08月27日]
  掲載
[2015年09月02日]
  参考情報:National Vulnerability Database (NVD) (CVE-2015-2987) を追加
  ベンダ情報:Type74.org (Type74.orgのブログ) を追加
Feb. 17, 2018, 10:37 a.m.