Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性
この発表の要点
- Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性に関するJVNアドバイザリ(JVNVU#96423082)が公開された。
- 関連するCVEとしてCVE-2002-20001、CVE-2022-40735、CVE-2024-41996が挙げられている。
- 富士通株式会社などの対象製品において対策版が提供されている。
企業・自治体への影響
ITシステムや製品を運用する企業において、脆弱性が放置された場合、サービス運用妨害(DoS)攻撃を受けるリスクがある。情シス部門や開発部門による速やかな確認と対策が必要となる。
対応すべきこと
- 公式出典およびベンダの告知ページで自社製品・システムが該当するか確認する
- 該当する場合は提供されている対策版の適用を検討・実施する
- 関連CVE(CVE-2002-20001, CVE-2022-40735, CVE-2024-41996)に関する情報を情シス部門で共有する
対象部門: 情シス 総務 法務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-08-26 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/08/26 最終更新日:2026/08/26
JVNVU#96423082
Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性
Diffie-Hellman鍵交換には、サービス運用妨害(DoS)の脆弱性が存在します。
なお、本脆弱性が最初に公開されたのは2021年11月です。
対応するCVEレコードを確認してください。
CVE-2002-20001:本脆弱性は2021年11月に公開されたものです。
CVE-2022-40735:本脆弱性は2022年11月に公開されたものです。
CVE-2024-41996:本脆弱性は2024年8月に公開されたものです。
対応するCVEレコードを確認してください。
対応するCVEレコードを確認してください。
ベンダ
ステータス
ステータス最終更新日
ベンダの告知ページ
富士通株式会社
該当製品あり
2026/08/26
富士通株式会社 の告知ページ
D(HE)at Attack
本製品を使用する製品において対策版が提供されたことを受け、本JVNアドバイザリを公表しました。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU96423082/
時系列
- 2021-11 本脆弱性が最初に公開される(CVE-2002-20001等)
- 2022-11 CVE-2022-40735が公開される
- 2024-08 CVE-2024-41996が公開される
- 2026-08-26 富士通株式会社が対象製品のステータスを更新し、JVNアドバイザリ(JVNVU#96423082)を公表
この事例から確認すべきポイント
本発表は、Diffie-Hellman鍵交換におけるサービス運用妨害(DoS)の脆弱性(D(HE)at Attack)に関するJVNアドバイザリおよびベンダの対応状況を伝えるものです。2021年から段階的に公開されてきた関連CVE(CVE-2002-20001、CVE-2022-40735、CVE-2024-41996)に対し、富士通株式会社などのベンダから対策版が提供されたことに伴う公表となります。企業の実務担当者におかれましては、自社製品やシステムにおける該当脆弱性の有無を確認し、ベンダが提供する告知ページや対策版の適用状況を早急に把握・管理することが求められます。
公式出典
更新履歴
公開日: 2026-08-26
関連事例
- Casdoorにおける認可回避の脆弱性
- Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性
- Siemens製品に対するアップデート(2026年9月)
- エクシングCPTrans-ME-Xにおける複数の脆弱性
- ShizenBox2における複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する