VPNソフトウェアの脆弱性に対する遠隔の第三者からのサービス運用妨害攻撃(Denial of Service)により、サービス不能な状態に陥る可能性
2004/04/23
以下のバージョンにおいて影響を受けます。
| 機種 | バージョン |
|---|---|
| SEIL/Turbo | 1.00 - 1.18 |
| SEIL/neu 2FE Plus | 1.00 - 1.09 |
| SEIL/neu ver.2.x | 2.00 - 2.21 |
| SEIL/neu ver.1.x | 1.00 - 1.89 |
| SEIL/neu ATM | 1.00 - 1.35 |
リモートの攻撃者から悪意あるISAKMPパケットを送信されることで、サービス不能な状態に陥る可能性があります。
本脆弱性を修正したファームウェアをリリースしました。
下記のバージョン以降への早急な変更を推奨します。
| 機種 | バージョン |
|---|---|
| SEIL/Turbo | 1.19 |
| SEIL/neu 2FE Plus | 1.10 |
| SEIL/neu ver.2.x | 2.22 |
| SEIL/neu ver.1.x | 1.90 |
| SEIL/neu ATM | 1.36 |
Common Vulnerabilities and Exposures (CVE) CAN-2004-0403