�y���p�K�C�h�z

[English]

JVNDB-2014-000086

Android �� Outlook.com �ɂ����� SSL �T�[�o�ؖ����̌��ؕs���̐Ǝ㐫

�T�v

Android �� Outlook.com �ɂ́ASSL �T�[�o�ؖ����̌��ؕs���̐Ǝ㐫�����݂��܂��B

���̐Ǝ㐫���́A���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�Ɋ�Â����̕��� IPA �ɕ񍐂��AJPCERT/CC ���J���҂Ƃ̒������s���܂����B
�񍐎�: �����P�� ��

CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v2 �ɂ��[���x
��{�l: 4.0 (�x��) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �s�v
  • �@�����ւ̉e��(C): �����I
  • ���S���ւ̉e��(I): �����I
  • �—p���ւ̉e��(A): �Ȃ�
�e�����󂯂�V�X�e��


Outlook.com
  • Android �� Outlook.com 7.8.2.12.49.7090 ���O�̃o�[�W����

�z�肳���e��

���ԎҍU�� (man-in-the-middle attack) �ɂ��Í��ʐM�̓����Ȃǂ��s�Ȃ���”\��������܂��B
�΍�

[�A�b�v�f�[�g����]
�J���҂��񋟂���������ƂɁA�ŐV�łփA�b�v�f�[�g���Ă��������B
�x���_���

Outlook.com
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2014-5239
�Q�l���

  1. JVN : JVN#72950786
  2. National Vulnerability Database (NVD) : CVE-2014-5239
�X�V����

  • [2014�N07��30��]
      �f��
    [2014�N08��18��]
      ���ʐƎ㐫���ʎq(CVE)�FCVE-ID ��lj�
      �Q�l���FNational Vulnerability Database (NVD) (CVE-2014-5239) ��lj�