製品・ソフトウェアに関する情報
Linux カーネルの IPv6 jumbogram 処理に脆弱性
Title Linux カーネルの IPv6 jumbogram 処理に脆弱性
Summary

Linux カーネルには、IPv6 jumbogram の処理に脆弱性が存在します。 なお、network namespace を有効にしている Linux カーネルのみ本脆弱性の影響を受けます。

Possible impacts 細工された IPv6 jumbogram により、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
Solution

[アップデートする] 開発者または各ベンダが提供する情報をもとに最新版へアップデートしてください。

Publication Date Jan. 29, 2010, midnight
Registration Date Feb. 26, 2010, 11:35 a.m.
Last Update April 1, 2014, 6:26 p.m.
CVSS2.0 : 危険
Score 7.1
Vector AV:N/AC:M/Au:N/C:N/I:N/A:C
Affected System
Linux
Linux Kernel 2.6.32.4 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年02月26日]
  掲載
[2014年04月01日]
  影響を受けるシステム:内容を更新
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-0006
Summary

The ipv6_hop_jumbo function in net/ipv6/exthdrs.c in the Linux kernel before 2.6.32.4, when network namespaces are enabled, allows remote attackers to cause a denial of service (NULL pointer dereference) via an invalid IPv6 jumbogram, a related issue to CVE-2007-4567.

Publication Date Jan. 27, 2010, 3:30 a.m.
Registration Date Jan. 29, 2021, 10:55 a.m.
Last Update Feb. 13, 2023, 11:20 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 2.6.32.4
Related information, measures and tools
Common Vulnerabilities List