サイバーセキュリティ 公開・対策版提供

Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性

Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性(D(HE)at Attack)について、関連するCVEレコードやベンダ情報が公表されました。富士通株式会社などの対象製品において対策版が提供されたことを受け、JVNアドバイザリが公開されています。現時点で取得できた本文からは、詳細を確認できない箇所もありますが、詳細は公式出典をご確認ください。

この発表の要点

企業・自治体への影響

ITシステムや製品を運用する企業において、脆弱性が放置された場合、サービス運用妨害(DoS)攻撃を受けるリスクがある。情シス部門や開発部門による速やかな確認と対策が必要となる。

対応すべきこと

対象部門: 情シス 総務 法務

対応期限:速やかに確認

基本データ

企業・団体 JPCERT/CC / IPA
業界 IT・ソフトウェア
発表日 2026-08-26
分類 サイバーセキュリティ

発表された内容

公開日:2026/08/26 最終更新日:2026/08/26

JVNVU#96423082
Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性

Diffie-Hellman鍵交換には、サービス運用妨害(DoS)の脆弱性が存在します。

なお、本脆弱性が最初に公開されたのは2021年11月です。

対応するCVEレコードを確認してください。

CVE-2002-20001:本脆弱性は2021年11月に公開されたものです。
CVE-2022-40735:本脆弱性は2022年11月に公開されたものです。
CVE-2024-41996:本脆弱性は2024年8月に公開されたものです。

対応するCVEレコードを確認してください。

対応するCVEレコードを確認してください。

ベンダ
ステータス
ステータス最終更新日
ベンダの告知ページ

富士通株式会社

該当製品あり

2026/08/26

富士通株式会社 の告知ページ

D(HE)at Attack

本製品を使用する製品において対策版が提供されたことを受け、本JVNアドバイザリを公表しました。

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU96423082/

時系列

この事例から確認すべきポイント

本発表は、Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性(D(HE)at Attack)に関するJVNアドバイザリおよびベンダの対応状況を伝えるものです。2021年から段階的に公開されてきた関連CVE(CVE-2002-20001、CVE-2022-40735、CVE-2024-41996)に対し、富士通株式会社などのベンダから対策版が提供されたことに伴う公表となります。企業の実務担当者におかれましては、自社製品やシステムにおける該当脆弱性の有無を確認し、ベンダが提供する告知ページや対策版の適用状況を早急に把握・管理することが求められます。

公式出典

更新履歴

公開日: 2026-08-26

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する