CVE-2003-0078
中公開済み
OpenSSL 0.9.7a より前のバージョン、および 0.9.6 の 0.9.6i より前のバージョンにおける s3_pkt.c 内の ssl3_get_record は、誤ったブロック暗号パディングが使用された場合に MAC...
- 公開済み
- 2004/09/01
- 更新済み
- 2024/08/08
- CNA の割り当て
- mitre
- 観察された証拠
- 2003/02/19
プライマリ CVSS
5.0/ 10中
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N13.7%
中 · 今後 30 日間
- パーセンタイル
- 96.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
OpenSSL 0.9.7a より前のバージョン、および 0.9.6 の 0.9.6i より前のバージョンにおける s3_pkt.c 内の ssl3_get_record は、誤ったブロック暗号パディングが使用された場合に MAC 計算を実行しません。これにより情報漏洩(タイミングの不一致)が発生し、パディングエラーと MAC 検証エラーの区別に依存する暗号攻撃を仕掛けやすくなる可能性があります。最終的には元の平文の抽出につながる可能性があり、これは「Vaudenay タイミング攻撃」として知られています。
ソース
1Martin Vuagnoux · linux · 2003/02/19
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。