D00586

偽装されたトンネリングパケットの送信元を検証せず受け入れてしまう可能性がある不具合を修正しました。

関係する機能
PPPアクセスコンセントレータ
該当機種 修正適用バージョン 影響を受けるバージョン
SEIL/X4, CA10 3.21 未確認
SEIL/x86 Ayame 3.21 未確認

不具合の説明

PPPアクセスコンセントレータ機能のL2TPv2について、暗号化せずに接続を待ち受けている場合、偽装されたトンネリングパケットの送信元を検証せず受け入れてしまう可能性があります。

関連情報