VPNソフトウェアの脆弱性

VPNソフトウェアの脆弱性に対する遠隔の第三者からのサービス運用妨害攻撃(Denial of Service)により、サービス不能な状態に陥る可能性

報告日

2004/04/23

SEILシリーズの該当状況

以下のバージョンにおいて影響を受けます。

機種 バージョン
SEIL/Turbo 1.00 - 1.18
SEIL/neu 2FE Plus 1.00 - 1.09
SEIL/neu ver.2.x 2.00 - 2.21
SEIL/neu ver.1.x 1.00 - 1.89
SEIL/neu ATM 1.00 - 1.35

SEILシリーズへの影響内容

リモートの攻撃者から悪意あるISAKMPパケットを送信されることで、サービス不能な状態に陥る可能性があります。

SEILシリーズにおける対応

本脆弱性を修正したファームウェアをリリースしました。

下記のバージョン以降への早急な変更を推奨します。

機種 バージョン
SEIL/Turbo 1.19
SEIL/neu 2FE Plus 1.10
SEIL/neu ver.2.x 2.22
SEIL/neu ver.1.x 1.90
SEIL/neu ATM 1.36

関連情報

  1. Common Vulnerabilities and Exposures (CVE) CAN-2004-0403

© Internet Initiative Japan Inc.