A01783

細工されたIPv4 UDPパケットの受信により一部機能が停止する脆弱性を修正しました。

関係する機能
DNS中継
通信品質測定
PPPアクセスコンセントレータ
システム
該当機種 修正適用バージョン 影響を受けるバージョン
SEIL/X1, SEIL/X2 5.63 1.30 ~ 5.63
SEIL/B1 5.63 1.00 ~ 5.63
SEIL/x86 Fuji 5.63 1.70 ~ 5.63
SEIL BPV4 5.63 5.00 ~ 5.63

変更・修正内容

UDPパケット処理の一部に問題があり、細工されたIPv4 UDPパケットを受信すると一部機能が停止する脆弱性を修正しました。

以下の機能が有効である場合、本脆弱性に対して遠隔の第三者からサービス運用妨害(DoS)攻撃を受けることで当該機能が停止する可能性があります。

  • DNS中継機能
  • リモートアクセスサーバ(PPPアクセスコンセントレータ)のL2TP機能
  • 通信品質測定サーバ機能(measure)

関連情報