Net-SNMPのGetBulkリクエスト処理に関する脆弱性

Net-SNMPのGetBulkリクエスト処理に関する脆弱性により、SNMPサーバが正常に機能しなくなる可能性

報告日

2007/12/18

SEILシリーズの該当状況

以下のバージョンにおいて影響を受けます。

機種 バージョン
SEIL/Turbo 1.00 - 1.84
SEIL/neu 2FE Plus 1.00 - 1.84
SEIL/neu 2FE, 128, T1 2.00 - 2.35

SEILシリーズへの影響内容

SNMPマネージャから著しく大きな値のmax-repetitions(最大反復値)のSNMP GetBulkリクエストを受けると、SNMPサーバが正常に機能しなくなる可能性があります。

SEILシリーズにおける対応

本脆弱性を修正したファームウェアをリリースしました。

下記のバージョン以降への早急な変更を推奨します。

機種 バージョン
SEIL/Turbo 1.85
SEIL/neu 2FE Plus 1.85
SEIL/neu 2FE, 128, T1 2.40

設定による回避

  1. SNMP要求への認証適用

    • 意図しないSNMPマネージャからのSNMP要求を制限するために適切な認証設定を行ってください。

  2. IPフィルタおよびIPv6フィルタによるアクセス制限

    • SEILを送信先とする通信は、送信元が信頼できるネットワークからのパケットのみ通過(pass)させ、他の不要なパケットは全て破棄(block)するフィルタリングの適用を推奨します。

関連情報

  1. Common Vulnerabilities and Exposures (CVE) CVE-2007-5846

  2. JP Vendor Status Notes JVNDB-2007-000986

© Internet Initiative Japan Inc.