製品・ソフトウェアに関する情報
Microsoft Windows Vista の LLTD Mapper におけるローカルユーザが外部ホストと通信する脆弱性
Title Microsoft Windows Vista の LLTD Mapper におけるローカルユーザが外部ホストと通信する脆弱性
Summary

Microsoft Windows Vista の LLTD Mapper は、ローカルネットワークでは、TLV タイプの 0x07 フィールド内の IP アドレスが有効な IP アドレスに対応しているか検証しないため、ローカルユーザが外部ホストと通信する脆弱性が存在します。

Possible impacts 第三者により、MW の特性および偽装された TLV タイプの 0x07 のフィールドを伴う HELLO パケットを送信されることで、ローカルユーザが外部ホストと通信する可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date March 20, 2007, midnight
Registration Date Sept. 25, 2012, 4:47 p.m.
Last Update Sept. 25, 2012, 4:47 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:P/A:N
Affected System
マイクロソフト
Microsoft Windows Vista 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-1527
Summary

The LLTD Mapper in Microsoft Windows Vista does not verify that an IP address in a TLV type 0x07 field in a HELLO packet corresponds to a valid IP address for the local network, which allows remote attackers to trick users into communicating with an external host by sending a HELLO packet with the MW characteristic and a spoofed TLV type 0x07 field, aka the "Spoof and Management URL IP Redirect" attack.

Summary

El LLTD Mapper en Microsoft Windows Vista no verifica que un dirección IP en un campo 0x07 tipo TLV en un paquete HELLO corresponde a una dirección IP valida para la red local, lo cual permite a atacantes remotos engañar usuarios dentro de la comunicación con un host externo con el envío de paquetes HELLO con la característica MW y un campo TLV tipo 0x07 suplantado, también conocido como ataque "suplantación y gestión de la redirección URL IP".

Publication Date March 21, 2007, 5:19 a.m.
Registration Date Jan. 29, 2021, 2:09 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List