Microsoft Windows Vista の LLTD Mapper におけるローカルユーザが外部ホストと通信する脆弱性
タイトル Microsoft Windows Vista の LLTD Mapper におけるローカルユーザが外部ホストと通信する脆弱性
概要

Microsoft Windows Vista の LLTD Mapper は、ローカルネットワークでは、TLV タイプの 0x07 フィールド内の IP アドレスが有効な IP アドレスに対応しているか検証しないため、ローカルユーザが外部ホストと通信する脆弱性が存在します。

想定される影響 第三者により、MW の特性および偽装された TLV タイプの 0x07 のフィールドを伴う HELLO パケットを送信されることで、ローカルユーザが外部ホストと通信する可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年3月20日0:00
登録日 2012年9月25日16:47
最終更新日 2012年9月25日16:47
CVSS2.0 : 警告
スコア 5
ベクター AV:N/AC:L/Au:N/C:N/I:P/A:N
影響を受けるシステム
マイクロソフト
Microsoft Windows Vista 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-1527
概要

The LLTD Mapper in Microsoft Windows Vista does not verify that an IP address in a TLV type 0x07 field in a HELLO packet corresponds to a valid IP address for the local network, which allows remote attackers to trick users into communicating with an external host by sending a HELLO packet with the MW characteristic and a spoofed TLV type 0x07 field, aka the "Spoof and Management URL IP Redirect" attack.

概要

El LLTD Mapper en Microsoft Windows Vista no verifica que un dirección IP en un campo 0x07 tipo TLV en un paquete HELLO corresponde a una dirección IP valida para la red local, lo cual permite a atacantes remotos engañar usuarios dentro de la comunicación con un host externo con el envío de paquetes HELLO con la característica MW y un campo TLV tipo 0x07 suplantado, también conocido como ataque "suplantación y gestión de la redirección URL IP".

公表日 2007年3月21日5:19
登録日 2021年1月29日14:09
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧