| Title | Linux カーネルの IPv6 jumbogram 処理に脆弱性 |
|---|---|
| Summary | Linux カーネルには、IPv6 jumbogram の処理に脆弱性が存在します。 なお、network namespace を有効にしている Linux カーネルのみ本脆弱性の影響を受けます。 |
| Possible impacts | 細工された IPv6 jumbogram により、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。 |
| Solution | [アップデートする] 開発者または各ベンダが提供する情報をもとに最新版へアップデートしてください。 |
| Publication Date | Jan. 29, 2010, midnight |
| Registration Date | Feb. 26, 2010, 11:35 a.m. |
| Last Update | April 1, 2014, 6:26 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.1 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:N/A:C |
| Linux |
| Linux Kernel 2.6.32.4 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年02月26日] 掲載 [2014年04月01日] 影響を受けるシステム:内容を更新 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The ipv6_hop_jumbo function in net/ipv6/exthdrs.c in the Linux kernel before 2.6.32.4, when network namespaces are enabled, allows remote attackers to cause a denial of service (NULL pointer dereference) via an invalid IPv6 jumbogram, a related issue to CVE-2007-4567. |
|---|---|
| Publication Date | Jan. 27, 2010, 3:30 a.m. |
| Registration Date | Jan. 29, 2021, 10:55 a.m. |
| Last Update | Feb. 13, 2023, 11:20 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.6.32.4 | ||||