SEIL シリーズにおけるサービス運用妨害 (DoS) の脆弱性
タイトル SEIL シリーズにおけるサービス運用妨害 (DoS) の脆弱性
概要

株式会社インターネットイニシアティブが提供する SEIL シリーズの PPP アクセスコンセントレータ (PPPAC) 機能には、特定のパケットの処理に起因するサービス運用妨害 (DoS) の脆弱性が存在します。(CWE-119)

想定される影響 細工された TCP パケットを受信することで、PPPAC 機能を用いて接続したセッションを切断されたり、接続の受付を停止させられたりする可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、ファームウェアをアップデートしてください。 [ワークアラウンドを実施する] 開発者によると、SEIL/Turbo および SEIL/neu 2FE Plus に対するファームウェアは現在準備中とのことです。 これら製品を使用している場合は、開発者が提供する情報をもとに適切なワークアラウンドを実施してください。

公表日 2014年6月13日0:00
登録日 2014年6月13日12:11
最終更新日 2014年6月17日16:09
CVSS2.0 : 警告
スコア 5
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:P
影響を受けるシステム
インターネットイニシアティブ
SEIL/B1 
SEIL/B1 ファームウェア 1.00 から 4.50 まで
SEIL/neu 2FE Plus 
SEIL/neu 2FE Plus ファームウェア 1.80 から 2.17 まで
SEIL/Turbo 
SEIL/Turbo ファームウェア 1.80 から 2.17 まで
SEIL/X1 
SEIL/X1 ファームウェア 1.00 から 4.50 まで
SEIL/X2 
SEIL/X2 ファームウェア 1.00 から 4.50 まで
SEIL/x86 
SEIL/x86 ファームウェア 1.00 から 3.10 まで
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2014年06月13日]
  掲載
[2014年06月17日]
  影響を受けるシステム:内容を更新
  参考情報:National Vulnerability Database (NVD) (CVE-2014-2004) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-2004
概要

The PPP Access Concentrator (PPPAC) on SEIL SEIL/x86 routers 1.00 through 3.10, SEIL/X1 routers 1.00 through 4.50, SEIL/X2 routers 1.00 through 4.50, SEIL/B1 routers 1.00 through 4.50, SEIL/Turbo routers 1.80 through 2.17, and SEIL/neu 2FE Plus routers 1.80 through 2.17 allows remote attackers to cause a denial of service (session termination or concentrator outage) via a crafted TCP packet.

公表日 2014年6月16日23:55
登録日 2021年1月26日15:07
最終更新日 2024年11月21日11:05
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:iij:seil\%2fturbo_firmware:1.80:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fturbo_firmware:2.05:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fturbo_firmware:2.15:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fturbo_firmware:2.16:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fturbo_firmware:2.17:*:*:*:*:*:*:*
cpe:2.3:h:iij:seil\/turbo:*:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:iij:seil\%2fneu_2fe_plus_firmware:1.80:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fneu_2fe_plus_firmware:2.05:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fneu_2fe_plus_firmware:2.15:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fneu_2fe_plus_firmware:2.16:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fneu_2fe_plus_firmware:2.17:*:*:*:*:*:*:*
cpe:2.3:h:iij:seil\/neu_2fe_plus:*:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:iij:seil\%2fx86_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx86_firmware:2.80:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx86_firmware:2.81:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx86_firmware:2.82:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx86_firmware:3.10:*:*:*:*:*:*:*
cpe:2.3:h:iij:seil\/x86:*:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:iij:seil\%2fx2_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx2_firmware:1.80:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx2_firmware:4.30:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx2_firmware:4.50:*:*:*:*:*:*:*
cpe:2.3:h:iij:seil\/x2:*:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:iij:seil\%2fx1_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx1_firmware:4.30:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx1_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fx1_firmware:4.32:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:o:iij:seil\/x1_firmware:4.50:*:*:*:*:*:*:*
cpe:2.3:h:iij:seil\/x1:*:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:iij:seil\%2fb1_firmware:1.00:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fb1_firmware:4.30:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fb1_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fb1_firmware:4.32:*:*:*:*:*:*:*
cpe:2.3:o:iij:seil\%2fb1_firmware:4.50:*:*:*:*:*:*:*
cpe:2.3:h:iij:seil\/b1:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧