| Title | VxWorks の SSH サーバ (IPSSH) におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | VxWorks の SSH サーバ (IPSSH) の実装には、認証リクエスト処理に起因するサービス運用妨害 (DoS) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社富士通研究所 兒島 尚 氏、中田 正弘 氏 |
| Possible impacts | 細工された公開鍵認証リクエスト用のパケットを処理することで、システムを応答不能な状態にされる可能性があります。 |
| Solution | [パッチを適用する] 開発者が提供する情報をもとに該当するバージョンのパッチを適用してください。 |
| Publication Date | March 18, 2013, midnight |
| Registration Date | March 18, 2013, 12:01 p.m. |
| Last Update | June 25, 2013, 6:04 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.8 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:C |
| ウインドリバー株式会社 |
| VxWorks バージョン 6.5 から 6.9 まで |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年03月18日] 掲載 [2013年06月25日] 参考情報:National Vulnerability Database (NVD) (CVE-2013-0714) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | IPSSH (aka the SSH server) in Wind River VxWorks 6.5 through 6.9 allows remote attackers to execute arbitrary code or cause a denial of service (daemon hang) via a crafted public-key authentication request. |
|---|---|
| Publication Date | March 21, 2013, 3:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:34 p.m. |
| Last Update | Nov. 21, 2024, 10:48 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:windriver:vxworks:6.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:windriver:vxworks:6.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:windriver:vxworks:6.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:windriver:vxworks:6.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:windriver:vxworks:6.5:*:*:*:*:*:*:* | |||||