CVE-2016-0924
概要

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2004-2761. Reason: This candidate is subsumed by CVE-2004-2761. Notes: All CVE users should reference CVE-2004-2761 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage

公表日 2016年9月18日11:59
登録日 2021年1月26日14:04
最終更新日 2023年11月7日11:29
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
** 削除 ** EMC RSA BSAFE Micro Edition Suite の TLS 1.2 の実装におけるクライアントになりすまされる脆弱性
タイトル ** 削除 ** EMC RSA BSAFE Micro Edition Suite の TLS 1.2 の実装におけるクライアントになりすまされる脆弱性
概要

** 削除 ** 本案件は、CVE-2004-2761 の内容に含まれるため削除されました。CVE-2004-2761 を参照してください。 EMC RSA BSAFE Micro Edition Suite (MES) の TLS 1.2 の実装は、MD5 署名をサポートするため、クライアントになりすまされる脆弱性が存在します。

想定される影響 中間者攻撃 (man-in-the-middle attack) により、トランスクリプト衝突 (transcript-collision) 攻撃を介して、クライアントになりすまされる可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2016年9月15日0:00
登録日 2016年9月26日11:47
最終更新日 2016年11月21日17:17
影響を受けるシステム
DELL EMC (旧 EMC Corporation)
RSA BSAFE Micro Edition Suite 4.0.9 未満の 4.0.x
RSA BSAFE Micro Edition Suite 4.1.5 未満の 4.1.x
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2016年09月26日]
  掲載
[2016年11月21日]
  概要に記載の理由により削除扱いに変更
2018年2月17日10:37