A01783
細工されたIPv4 UDPパケットの受信により一部機能が停止する脆弱性を修正しました。
- 関係する機能
- DNS中継
該当機種 | 修正適用バージョン | 影響を受けるバージョン |
---|---|---|
SEIL/X1, SEIL/X2 | 5.63 | 1.30 ~ 5.63 |
SEIL/B1 | 5.63 | 1.00 ~ 5.63 |
SEIL/x86 Fuji | 5.63 | 1.70 ~ 5.63 |
SEIL BPV4 | 5.63 | 5.00 ~ 5.63 |
変更・修正内容
UDPパケット処理の一部に問題があり、細工されたIPv4 UDPパケットを受信すると一部機能が停止する脆弱性を修正しました。
以下の機能が有効である場合、本脆弱性に対して遠隔の第三者からサービス運用妨害(DoS)攻撃を受けることで当該機能が停止する可能性があります。
- DNS中継機能
- リモートアクセスサーバ(PPPアクセスコンセントレータ)のL2TP機能
- 通信品質測定サーバ機能(measure)