つみかさね

CVE-2002-20001

High(7.5)

Diffie-Hellman鍵共有のD(HE)at攻撃 CVE-2002-20001:影響範囲と対応方法

公開日: 2026-09-24データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
TLS/SSHサーバ実装各種DHE鍵交換を有効化した構成

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1サーバで有効な鍵交換スイート(DHE系)の有無を確認する
  2. 2不要なDHE鍵交換を無効化し、ECDHE等へ移行する
  3. 3ベンダー提供の緩和策(レート制限等)を適用する

影響対象

DHE鍵交換を有効化したTLS/SSHサーバ運用者

対応不要な人

  • DHE鍵交換を無効化済み
  • ECDHE等のみを利用している

補足

  • -外部公開しているTLS/SSHエンドポイントを優先して確認してください
CVETLSDiffie-HellmanDoS

30秒で判断

  • 対応すべき人: DHE(Ephemeral Diffie-Hellman)鍵交換を有効化しているTLS/SSHサーバの運用者
  • 対応不要な人: DHE鍵交換を無効化済み、または ECDHE 等のみを利用している構成
  • 確認コマンド: nmap --script ssl-enum-ciphers -p 443 <host>(DHE系スイートの有無を確認)

概要

いわゆる D(HE)at(D(HE)ater)攻撃です。Diffie-Hellman鍵共有プロトコルでは、クライアント側から公開鍵ではない任意の値を送ることができ、これによりサーバ側に高コストなDHEモジュラー冪乗計算を強制できます。攻撃者は少ないCPUリソースとネットワーク帯域で、サーバに大きな計算負荷をかけ、リソース枯渇(DoS)を引き起こせる可能性があります。

本CVEは、関連ベンダーのセキュリティアドバイザリ更新に伴い、あらためて参照されています。

CVSSベクトル

項目
CVSSスコア7.5(HIGH / CWE-400)
攻撃元区分 (AV)Network
必要な権限 (PR)None
影響(可用性)High

影響を受けるソフトウェア

製品対象条件
TLS/SSHサーバ実装全般DHE鍵交換を有効化した構成クライアント側からの接続を受け付ける

修正バージョンと回避策

  • 不要な DHE 鍵交換を無効化し、ECDHE 等の効率的な鍵交換方式へ移行することを検討してください。
  • 各ベンダーが提供する緩和策(レート制限、パラメータ制限など)を適用してください。

関連リンク


データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。