30秒で判断
- 対応すべき人: DHE(Ephemeral Diffie-Hellman)鍵交換を有効化しているTLS/SSHサーバの運用者
- 対応不要な人: DHE鍵交換を無効化済み、または ECDHE 等のみを利用している構成
- 確認コマンド:
nmap --script ssl-enum-ciphers -p 443 <host>(DHE系スイートの有無を確認)
概要
いわゆる D(HE)at(D(HE)ater)攻撃です。Diffie-Hellman鍵共有プロトコルでは、クライアント側から公開鍵ではない任意の値を送ることができ、これによりサーバ側に高コストなDHEモジュラー冪乗計算を強制できます。攻撃者は少ないCPUリソースとネットワーク帯域で、サーバに大きな計算負荷をかけ、リソース枯渇(DoS)を引き起こせる可能性があります。
本CVEは、関連ベンダーのセキュリティアドバイザリ更新に伴い、あらためて参照されています。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 7.5(HIGH / CWE-400) |
| 攻撃元区分 (AV) | Network |
| 必要な権限 (PR) | None |
| 影響(可用性) | High |
影響を受けるソフトウェア
| 製品 | 対象 | 条件 |
|---|---|---|
| TLS/SSHサーバ実装全般 | DHE鍵交換を有効化した構成 | クライアント側からの接続を受け付ける |
修正バージョンと回避策
- 不要な DHE 鍵交換を無効化し、ECDHE 等の効率的な鍵交換方式へ移行することを検討してください。
- 各ベンダーが提供する緩和策(レート制限、パラメータ制限など)を適用してください。
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
