独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、JavaScriptライブラリ「Forge」における複数の署名検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。
JVNでは、影響を受けるシステム、想定される影響、対策方法についてはCERT/CCのアドバイザリを参照するよう案内している。
Vulnerability Note VU#725167 node-forge Signature Forgery Vulnerabilities in RSA-PKCS and ED25519 Implementations
https://kb.cert.org/vuls/id/725167
