| タイトル | 特定の Intel プロセッサ上で稼働する Linux Kernel の net/core/utils.c 内の net_get_random_once の実装における IP 通信を偽装される脆弱性 |
|---|---|
| 概要 | 特定の Intel プロセッサ上で稼働する Linux Kernel の net/core/utils.c 内の net_get_random_once の実装は、ランダムシードを初期化するスローパス (slow-path) 操作を実行しないため、IP 通信を偽装される、または中断される脆弱性が存在します。 |
| 想定される影響 | 第三者により、予測可能な TCP シーケンス番号、TCP および UDP ポート番号、および IP ID 値を利用されることで、IP 通信を偽装される、または中断される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2014年5月31日0:00 |
| 登録日 | 2014年10月20日18:11 |
| 最終更新日 | 2014年10月20日18:11 |
| CVSS2.0 : 警告 | |
| スコア | 6.4 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:P/A:P |
| Linux |
| Linux Kernel 3.13.x |
| Linux Kernel 3.14.5 未満の 3.14.x |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2014年10月20日] 掲載 |
2018年2月17日10:37 |
| 概要 | The net_get_random_once implementation in net/core/utils.c in the Linux kernel 3.13.x and 3.14.x before 3.14.5 on certain Intel processors does not perform the intended slow-path operation to initialize random seeds, which makes it easier for remote attackers to spoof or disrupt IP communication by leveraging the predictability of TCP sequence numbers, TCP and UDP port numbers, and IP ID values. |
|---|---|
| 公表日 | 2014年10月13日19:55 |
| 登録日 | 2021年1月26日15:18 |
| 最終更新日 | 2024年11月21日11:16 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:linux:linux_kernel:3.13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.14.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.14.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.14.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.14.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:3.13.7:*:*:*:*:*:*:* | |||||