ページの先頭です。
本文へジャンプする。

本ウェブサイトでは、JavaScriptおよびスタイルシートを使用しております。
お客さまがご使用のブラウザではスタイルが未適応のため、本来とは異なった表示になっておりますが、情報は問題なくご利用いただけます。

ここからサイト内共通メニューです。
サイト内共通メニューを読み飛ばす。
サイト内共通メニューここまで。
ホーム > 製品 > NEC製品セキュリティ情報 > セキュリティ情報 > 2008年 > NV08-010
ページ共通メニューここまで。

掲載番号:NV08-010
脆弱性情報識別番号:VU#817940

NetBSDのMLD queryパケット処理にサービス運用妨害(DoS)の脆弱性

概要

NetBSD には細工された ICMPv6 MLD query パケットを適切に処理できない脆弱性があります。
同一リンク上のノードから細工された MLD query パケットを送りつけることで、当該システムがクラッシュさせられる可能性があります。

対象製品

IX1000/IX2000/IX3000シリーズ

  • 影響の有無
    あり
  • 対処方法
    対象となる製品のバージョン:
    下記のバージョンでIPv6機能を使用している場合に影響を受けます。
    (1)IX1010、IX1011、IX1020、IX1050
     ver.6.3未満、ver.7.0.43未満
    (2)IX2003
     ver.6.3未満、ver.7.0.43未満
    (3)IX2004
     ver.7.0.43未満、ver.7.1.14 〜 ver.7.1.18
    (4)IX2010、IX2015、IX3010
     ver.6.3未満、ver.7.0.43未満、ver.7.1.14 〜 ver.7.1.18

    ※IX1000/IX2000/IX3000シリーズルータのMLD機能は、NetBSDからの流用ではありません。
    ※本装置の工場出荷時の設定ではIPv6機能は無効化されているため、現在の運用コンフィグにIPv6を有効化する設定が含まれていなければ、本脆弱性の影響を受けることはありません。

    [対策] 修正ソフトウェアへのバージョンアップ
    修正ソフトウェアの入手については、本製品をお買い上げの販売店にご相談下さい。

参考情報

更新情報

2008/09/26
新規登録しました。
Copyright NEC Corporation. All rights reserved.