| Title | Linux kernel の e1000e ドライバにおけるイーサネットフレームの処理に関する脆弱性 |
|---|---|
| Summary | Linux kernel の e1000e ドライバには、MTU を超えるイーサネットフレームの処理に不備があるため、詳細不明な脆弱性が存在します。 |
| Possible impacts | 本脆弱性による影響の詳細は不明です。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 12, 2010, midnight |
| Registration Date | Feb. 3, 2010, 2:36 p.m. |
| Last Update | April 2, 2010, 2:02 p.m. |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| レッドハット |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.7 (as) |
| Red Hat Enterprise Linux 4.7 (es) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| Red Hat Enterprise Linux EUS 5.2.z (server) |
| Red Hat Enterprise Linux EUS 5.3.z (server) |
| Red Hat Enterprise Linux EUS 5.4.z (server) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| Linux |
| Linux Kernel 2.6.32.3 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年02月03日] 掲載 [2010年02月25日] 影響を受けるシステム:レッドハット (RHSA-2010:0111) の情報を追加 ベンダ情報:レッドハット (RHSA-2010:0111) を追加 [2010年04月02日] 影響を受けるシステム: ミラクル・リナックス (kernel-2.6.18-128.14.AXS3) の情報を追加 ベンダ情報:ミラクル・リナックス (kernel-2.6.18-128.14.AXS3) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | drivers/net/e1000e/netdev.c in the e1000e driver in the Linux kernel 2.6.32.3 and earlier does not properly check the size of an Ethernet frame that exceeds the MTU, which allows remote attackers to have an unspecified impact via crafted packets, a related issue to CVE-2009-4537. |
|---|---|
| Publication Date | Jan. 13, 2010, 2:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:27 p.m. |
| Last Update | Nov. 17, 2018, 12:53 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.6.32.3 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:* | |||||