主要脆弱性情報 CVE識別番号: CVE-2014-3577, CVE-2012-6153, CVE-2012-5783, CVE-2014-3577 脆弱性タイプ: SSLホスト名検証のバイパス 影響を受けるコンポーネント: - Apache HttpComponents Client - Apache CXF 説明: - CVE-2012-5783 の修正が不完全であり、サーバーのホスト名がサブジェクトのCNフィールド内のドメイン名と照合されるプロセスに欠陥があった。これにより、中間者攻撃(MITM)が可能になる。 パッチ/更新情報: - コメントセクションに記載されている各種RHSA勧告 - RHSA-2014-1162 - RHSA-2014-1834 - コメントに記載のその他の対応 タイムライン: - 報告日: 2014-08-14 - 最終クローズ日: 2016-03-11 - 時間をかけて複数の更新とパッチがリリースされた。 影響度: - 深刻なセキュリティ影響。MITM攻撃につながる可能性がある。 解決状況: - エラー修正(errata)を持ってクローズ - 修正バージョン: httpcomponents-client 4.2.3 スクリーンショットには、影響を受ける各種製品における修正および更新の追跡に関する詳細なコメントが含まれています。