偽装されたDHCPパケットを受信することにより、スタックオーバーフローを引き起こし 任意のコードが実行される可能性
あり
| MODEL | Firmware Version |
|---|---|
| SEIL/B1 | 1.00 ~ 2.40 |
| SEIL/X | 1.00 ~ 2.40 |
| SEIL/Turbo | 1.00 ~ 2.02 |
| SEIL/neu 2FE Plus | 1.00 ~ 2.02 |
SEILのDHCPクライアント機能が有効となっており、DHCPサーバから偽装されたDHCPパケ ットを受信すると、スタックオーバーフローを起こし任意のコードが実行される可能性 があります。
下記ファームウェアで、本脆弱性に対する修正を行いました。 以降のバー ジョンへの早急なアップデートを推奨します。
| MODEL | Firmware Version |
|---|---|
| SEIL/B1 | 2.41 以降 |
| SEIL/X | 2.41 以降 |
| SEIL/Turbo | 2.03 以降 |
| SEIL/neu 2FE Plus | 2.03 以降 |
なし
ISC DHCP dhclient stack buffer overflow http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0692
ISC DHCP dhclient stack buffer overflow http://www.kb.cert.org/vuls/id/410676