| JVNDB-2010-002294 | 
| 複数の Mozilla 製品における X.509 証明書の処理に関する任意の SSL サーバになりすまされる脆弱性 | 
|
| 
 
複数の Mozilla 製品は、X.509 証明書のサブジェクトの Common Name フィールド内のワイルドカードが付与された IP アドレスを認証してしまうため、任意の SSL サーバになりすまされる脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 4.3 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	Mozilla Foundation
	
		VMwareMozilla Firefox 3.6.11 未満Mozilla Firefox 3.5.14 未満Mozilla SeaMonkey 2.0.9 未満Mozilla Thunderbird 3.1.5 未満Mozilla Thunderbird 3.0.9 未満 
		オラクルVMware ESX 3.0.3VMware ESX 3.5VMware ESX 4.0VMware ESX 4.1 
		ミラクル・リナックスOpenSolaris Oracle Solaris 10 Oracle Solaris 11 ExpressOracle Solaris 9  
		レッドハットAsianux Server 3 (x86) Asianux Server 3 (x86-64) Asianux Server 3.0 Asianux Server 3.0 (x86-64) Asianux Server 4.0 Asianux Server 4.0 (x86-64)  
		Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux 3 (as) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 4.8 (as) Red Hat Enterprise Linux 3 (es) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 4.8 (es) Red Hat Enterprise Linux 3 (ws) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux Desktop 3.0 Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 5.0 (client) Red Hat Enterprise Linux Desktop 6 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux Workstation 6 RHEL Desktop Workstation 5 (client)  | 
| 
 
	
 | 
|
| 
 
攻撃者により、巧妙に細工された正規認証局発行の証明書を介して、任意の SSL サーバになりすまされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Mozilla Foundation
	
	VMware
	
	オラクル
	
	ミラクル・リナックス
	
	レッドハット
	
 | 
|
| 
 
	暗号の問題(CWE-310) [NVD評価] | 
|
| 
 
	CVE-2010-3170 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2010-3170 Secunia Advisory : SA42867 SecurityFocus : 42817   | 
|
| 
 
	[2010年11月12日]掲載
 [2010年12月07日]
 影響を受けるシステム:レッドハット (RHSA-2010:0862) の情報を追加
 ベンダ情報:レッドハット (RHSA-2010:0862) を追加
 [2011年01月27日]
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_mozilla_firefox) の情報を追加
 ベンダ情報:オラクル (multiple_vulnerabilities_in_mozilla_firefox)
 [2011年05月17日]
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_mozilla_thunderbird1) の情報を追加
 ベンダ情報:オラクル (multiple_vulnerabilities_in_mozilla_thunderbird1) を追加
 [2011年08月29日]
 影響を受けるシステム:オラクル (cve_2010_3170_browser_wildcard) の情報を追加
 ベンダ情報:オラクル (cve_2010_3170_browser_wildcard) を追加
 [2012年12月18日]
 影響を受けるシステム:VMware (VMSA-2011-0013) の情報を追加
 ベンダ情報:VMware (VMSA-2011-0013) を追加
 
 |