gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2003-000358

GnuPG の ElGamal 鍵を用いた署名機能における秘密鍵漏洩の脆弱性

5.0
2007/04/01 00:00
CVE-2003-0971

JVNDB-2003-000358

GnuPG の ElGamal 鍵を用いた署名機能における秘密鍵漏洩の脆弱性
概要
GnuPG には、 ElGamal 鍵を用いた署名機能の不備のため、署主鍵に署名可能な ElGamal 鍵を使用している場合、公開鍵に自己署名していることになり、他のデータに署名をしていなくても秘密鍵が漏洩する脆弱性が存在します。
想定される影響と対策
ElGamal 鍵で作成した署名から秘密鍵を入手されることにより、ユーザの重要な情報を取得される、あるいは、なりすましに利用される可能性があります。
JVNDB-2003-000358は、ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v3の値
深刻度5.0N/A
CVECVE-2003-0971
公表日2003/11/27 00:00
登録日2007/04/01 00:00
更新日2007/04/01 00:00
CVSS v2情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。