| タイトル | Linux カーネルの IPv6 jumbogram 処理に脆弱性 |
|---|---|
| 概要 | Linux カーネルには、IPv6 jumbogram の処理に脆弱性が存在します。 なお、network namespace を有効にしている Linux カーネルのみ本脆弱性の影響を受けます。 |
| 想定される影響 | 細工された IPv6 jumbogram により、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。 |
| 対策 | [アップデートする] 開発者または各ベンダが提供する情報をもとに最新版へアップデートしてください。 |
| 公表日 | 2010年1月29日0:00 |
| 登録日 | 2010年2月26日11:35 |
| 最終更新日 | 2014年4月1日18:26 |
| CVSS2.0 : 危険 | |
| スコア | 7.1 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:N/A:C |
| Linux |
| Linux Kernel 2.6.32.4 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年02月26日] 掲載 [2014年04月01日] 影響を受けるシステム:内容を更新 |
2018年2月17日10:37 |
| 概要 | The ipv6_hop_jumbo function in net/ipv6/exthdrs.c in the Linux kernel before 2.6.32.4, when network namespaces are enabled, allows remote attackers to cause a denial of service (NULL pointer dereference) via an invalid IPv6 jumbogram, a related issue to CVE-2007-4567. |
|---|---|
| 公表日 | 2010年1月27日3:30 |
| 登録日 | 2021年1月29日10:55 |
| 最終更新日 | 2023年2月13日11:20 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 2.6.32.4 | ||||