製品・ソフトウェアに関する情報
Linux kernel の drivers/isdn/isdn_ppp.c における脆弱性
Title Linux kernel の drivers/isdn/isdn_ppp.c における脆弱性
Summary

Linux kernel の drivers/isdn/isdn_ppp.c の isdn_ppp_ccp_reset_alloc_state 関数は、状態タイマーをリセットする ISDN PPP CCP に対して init_timer を呼び出さないため、不特定の影響を受ける脆弱性が存在します。

Possible impacts システムクラッシュを誘発され、不特定の影響を受ける可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Dec. 19, 2006, midnight
Registration Date Sept. 25, 2012, 3:36 p.m.
Last Update Sept. 25, 2012, 3:36 p.m.
CVSS2.0 : 注意
Score 1.7
Vector AV:L/AC:L/Au:S/C:N/I:N/A:P
Affected System
Linux
Linux Kernel 2.4.34-rc4 未満の 2.4
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-5749
Summary

The isdn_ppp_ccp_reset_alloc_state function in drivers/isdn/isdn_ppp.c in the Linux 2.4 kernel before 2.4.34-rc4 does not call the init_timer function for the ISDN PPP CCP reset state timer, which has unknown attack vectors and results in a system crash.

Summary

La función isdn_ppp_ccp_reset_alloc_state en el drivers/isdn/isdn_ppp.c del kernel del Linu 2.4 anterior al 2.4.34-rc4 no llama a la función init_timer para restaurar el estado del temporizador ISDN PPP CCP, lo cual genera vectores de ataque desconocidos y, como resultado, la caída del sistema.

Publication Date Dec. 31, 2006, 2 p.m.
Registration Date Jan. 29, 2021, 3:49 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:linux:linux_kernel:*:rc3:*:*:*:*:*:* 2.4.34
Related information, measures and tools
Common Vulnerabilities List