| JVNDB-2010-002295 | 
| 複数の Mozilla 製品の SSL 実装における暗号保護メカニズムを回避される脆弱性 | 
|
| 
 
複数の Mozilla 製品の SSL 実装には、Diffie-Hellman Ephemeral (DHE) モードの最小キーの長さを適切に設定しないため、暗号保護メカニズムを回避される脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 7.5 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	Mozilla Foundation
	
		VMwareMozilla Firefox 3.6.11 未満Mozilla Firefox 3.5.14 未満Mozilla SeaMonkey 2.0.9 未満Mozilla Thunderbird 3.1.5 未満Mozilla Thunderbird 3.0.9 未満 
		オラクルVMware ESX 3.0.3VMware ESX 3.5VMware ESX 4.0VMware ESX 4.1 
		ミラクル・リナックスOpenSolaris Oracle Solaris 10 Oracle Solaris 11 Express 
		レッドハットAsianux Server 3 (x86) Asianux Server 3 (x86-64) Asianux Server 3.0 Asianux Server 3.0 (x86-64) Asianux Server 4.0 Asianux Server 4.0 (x86-64)  
		Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux 3 (as) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 4.8 (as) Red Hat Enterprise Linux 3 (es) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 4.8 (es) Red Hat Enterprise Linux 3 (ws) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux Desktop 3.0 Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 5.0 (client) RHEL Desktop Workstation 5 (client)  | 
| 
 
	
 | 
|
| 
 
第三者により、ブルートフォース攻撃を受け、暗号保護メカニズムを回避される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Mozilla Foundation
	
	VMware
	
	オラクル
	
	ミラクル・リナックス
	
	レッドハット
	
 | 
|
| 
 
	暗号の問題(CWE-310) [NVD評価] | 
|
| 
 
	CVE-2010-3173 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2010-3173 Secunia Advisory : SA42867 VUPEN Security : VUPEN/ADV-2010-2726 VUPEN Security : VUPEN/ADV-2011-0061  | 
|
| 
 
	[2010年11月12日]掲載
 [2011年01月27日]
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_mozilla_firefox) の情報を追加
 ベンダ情報:オラクル (multiple_vulnerabilities_in_mozilla_firefox)
 [2011年05月17日]
 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_mozilla_thunderbird1) の情報を追加
 ベンダ情報:オラクル (multiple_vulnerabilities_in_mozilla_thunderbird1) を追加
 [2012年12月18日]
 影響を受けるシステム:VMware (VMSA-2011-0013) の情報を追加
 ベンダ情報:VMware (VMSA-2011-0013) を追加
 
 |