A01983

不正なBGPパス属性の受信によってBGPセッションが切断される脆弱性を修正しました。

関係する機能
経路制御
該当機種 修正適用バージョン 影響を受けるバージョン
SEIL/X1, SEIL/X2 7.09 3.70 ~ 7.08
SEIL/B1 7.09 3.70 ~ 7.08
SEIL/x86 Fuji 7.09 2.20 ~ 7.08
SEIL BPV4 7.09 5.00 ~ 7.08

不具合の説明

CERT/CC VU#347067によって報告されたBGP実装の脆弱性に該当します。 不正なBGPパス属性が付与された経路を受信するとBGPセッションを切断してしまう場合があります。