JVNDB-2007-000393
|
IPsec-tools の racoon における DELETE/NOTIFY メッセージ処理によるサービス運用妨害 (DoS) の脆弱性
|
IPsec-tools の racoon デーモンには、src/racoon/isakmp_inf.c の isakmp_info_recv() 関数において不正な DELETE メッセージ、及び NOTIFY メッセージを処理した際にトンネルが切断されてサービス運用妨害 (DoS) 状態となる脆弱性が存在します。
|
基本値:
5.0 (警告)
[NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 部分的
|
IPsec-Tools
- IPsec-tools 0.6.6 およびそれ以前
レッドハット
- Red Hat Enterprise Linux (v.5 server)
- Red Hat Enterprise Linux Desktop (v.5 client)
|
第三者によって巧妙に細工された DELETE メッセージや NOTIFY メッセージを処理することでトンネルが切断され、結果として IPSec 通信が妨害される可能性があります。
|
ベンダより正式な対策が公開されています (IPsec-tools 0.6.7 で修正済み)。ベンダ情報を参照して適切な対策を実施してください。
|
IPsec-Tools
レッドハット
|
- National Vulnerability Database (NVD) : CVE-2007-1841
- Common Vulnerabilities and Exposures (CVE) : CVE-2007-1841
- Secunia Advisory : SA24815
- SecurityFocus : 23394
- ISS X-Force Database : 33541
- FrSIRT Advisories : FrSIRT/ADV-2007-1310
- 共通脆弱性タイプ一覧 (CWE) : 情報不足 (CWE-noinfo) [NVD評価]
|
[2007年06月04日]
掲載
|
|
| 2007/04/10 |
| 2007/06/04 |
| 2007/06/04 |
|