公開日:2005/09/20 最終更新日:2015/10/21

JVNVU#744929
mod_ssl にクライアント認証の回避が可能な脆弱性

概要

Apache Web サーバプログラム上の Secure Socket Layer (SSL)通信モジュールである mod_ssl にはクライアント認証の回避が可能な脆弱性が存在します。

影響を受けるシステム

  • mod_ssl 2.8.24 未満

詳細情報

想定される影響

クライアント認証を回避した遠隔の第三者によって、アクセス制限をしている情報を閲覧される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
サイボウズ 該当製品無し 2005/10/03
リコー 該当製品無し 2005/10/06
富士通株式会社 該当製品あり 2015/10/13
日立 該当製品無し 2005/09/22
ベンダ リンク
mod_ssl Distribution Tarballs

参考情報

  1. US-CERT Vulnerability Note VU#744929
    mod_ssl fails to properly enforce client certificates authentication

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2005-2700
JVN iPedia

更新履歴

2005/09/22
ベンダ情報:日立の情報を追加しました。
2005/09/22
日立の JVNVU#744929への対応が更新されました。
2005/10/03
サイボウズの JVNVU#744929への対応が更新されました。
2005/10/06
リコーの JVNVU#744929への対応が更新されました。
2005/10/07
ベンダ情報:リコーの情報を追加しました。
2006/10/26
ベンダ情報:富士通の情報を追加しました。
2006/10/26
富士通の JVNVU#744929への対応が更新されました。
2015/10/21
富士通株式会社のベンダステータスが更新されました