本ウェブサイトでは、JavaScriptおよびスタイルシートを使用しております。
お客さまがご使用のブラウザではスタイルが未適応のため、本来とは異なった表示になっておりますが、情報は問題なくご利用いただけます。
掲載番号:NV03-001
脆弱性情報識別番号:VU#412115
多くの Ethernet デバイスドライバは RFC1042 の推奨に反して、フレームに nullバイトを詰め込むことに失敗し、 以前に送信されたフレームデータを46バイト以下のフレームに詰め込むために再利用していることがわかりました。
これらのデバイスドライバの実装により、動的なカーネルメモリから、デバイスドライバに割り当てられた静的なシステムメモリから、もしくはネットワークインターフェースカード上に配置された機器のバッファから、情報が作成され、機密情報が漏洩する可能性があります。 この脆弱性は、Ethernet以外のリンク層のネットワークプロトコルにも影響があるかもしれません。
この脆弱性により、リモートの攻撃者には、ネットワークトラフィックから潜在的に機密情報を獲得できる可能性があります。