| タイトル | GnuTLS の libgnutls の lib/gnutls_pk.c における証明書上の署名を偽装される脆弱性 |
|---|---|
| 概要 | GnuTLS の libgnutls の lib/gnutls_pk.c は、DSA 鍵の替わりに DSA 構造内に格納された RSA 鍵を生成するため、証明書上の署名を偽装される脆弱性が存在します。 |
| 想定される影響 | 第三者により、無効な DSA 鍵が活用されることで、証明書上の署名を偽装される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年4月20日0:00 |
| 登録日 | 2012年6月26日16:10 |
| 最終更新日 | 2012年6月26日16:10 |
| CVSS2.0 : 危険 | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| GNU Project |
| GnuTLS 2.5.0 から 2.6.5 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | lib/gnutls_pk.c in libgnutls in GnuTLS 2.5.0 through 2.6.5 generates RSA keys stored in DSA structures, instead of the intended DSA keys, which might allow remote attackers to spoof signatures on certificates or have unspecified other impact by leveraging an invalid DSA key. |
|---|---|
| 公表日 | 2009年5月1日5:30 |
| 登録日 | 2021年1月29日13:17 |
| 最終更新日 | 2009年6月10日14:29 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:gnu:gnutls:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gnu:gnutls:2.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gnu:gnutls:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gnu:gnutls:2.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gnu:gnutls:2.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gnu:gnutls:2.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:gnu:gnutls:2.6.5:*:*:*:*:*:*:* | |||||