重要情報 脆弱性ID: CVE-2012-4930, CVE-2012-4930 脆弱性名称: SPDY: SSL/TLS CRIME攻撃 状態: CLOSED NOTABUG 製品: Security Response コンポーネント: vulnerability 環境: Linux 優先度: medium 深刻度: medium 報告日時: 2012-09-16 16:44 UTC 更新日時: 2021-02-23 13:52 UTC 説明 Mozilla Firefox、Google Chromeおよびその他の製品で使用されているSPDYプロトコルのバージョン3およびそれ以前的版本では、暗号化されていないデータ長を適切に掩蔽しない状態で圧縮データをTLSで暗号化できます。これにより、中間者攻撃者は長さの差分を監視することでHTTPヘッダ内の平文を抽出し、一連の推測を行うことができます。具体的には、HTTPリクエスト内の文字列がHTTPヘッダ内の未知の文字列と一致する可能性があるという手法を用い、いわゆる「CRIME」攻撃が可能になります。 参照リンク http://arstechnica.com/security/2012/09/crime-hijacks-https-sessions/ http://iscpartners.com/blog/2012/9/14/details-on-the-crime-attack.html http://threatpost.com/en_us/blogs/crime-attack-uses-compression-ratio-tls-requests-side-channel-hijack-secure-sessions-091312 http://www.ekoparty.org/2012/thai-duong.php http://www.iacr.org/cryptodb/data/paper.php?pubkey=3091 http://www.theregister.co.uk/2012/09/14/crime_tls_attack/ https://community.qualys.com/blogs/securitylabs/2012/09/14/crime-information-leakage-attack-against-ssltls 補足情報 報告者は2つの攻撃バリエーションを公開しました。 SSL/TLS接続でzlib圧縮データを使用する - この問題はCVE-2012-4929として割り当てられ、脆弱性857051で追跡されています。 SPDYプロトコルがSSL/TLS接続でヘッダ圧縮を使用し、zlib圧縮を直接使用しない - この脆弱性で追跡されています。 脆弱性857051にはCRIME攻撃に関する追加情報およびリンクが含まれています。また、同脆弱性のコメント4にて、Red Hat Enterprise Linux 5および6のMozilla FirefoxではSPDYプロトコルがサポートされていないため、SPDY攻撃バリエーションの影響を受けないことが指摘されています。 重複 脆弱性859027は、本脆弱性の重複としてマークされています。