「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN) | ScanNetSecurity
2026.05.31(日)

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN)

IPAおよびJPCERT/CCは、Intelが提供する、AndroidおよびiOS向けのハイブリッドアプリを開発するためのフレームワーク「Intel Crosswalk Project」に、SSLサーバ証明書の検証が阻害される脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月1日、Intelが提供する、AndroidおよびiOS向けのハイブリッドアプリを開発するためのフレームワーク「Intel Crosswalk Project」に、SSLサーバ証明書の検証が阻害される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは4.2。影響を受けるバージョンは以下の通り。

・Crosswalk Project 19.49.514.5 (stable) より前のバージョン
・Crosswalk Project 20.50.533.11 (beta) より前のバージョン
・Crosswalk Project 21.51.546.0 (beta) より前のバージョン
・Crosswalk Project 22.51.549.0 (canary) より前のバージョン

これらのバージョンには、不正なSSLサーバ証明書をユーザが許可した際の処理に問題があり、アプリによるそれ以降のSSLサーバ証明書すべての検証が阻害される脆弱性(CVE-2016-5672)が存在する。JVNではアプリの開発者に対し、対策済みバージョンにアップデートし、アプリをリビルドするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. 正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

    正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

  5. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

ランキングをもっと見る
PageTop