Security Lab

Уязвимость при обработке IPv6 пакетов в маршрутизаторах SEIL

Дата публикации:28.10.2009
Всего просмотров:851
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SEIL/X1 1.x
SEIL/X2 1.x
SEIL/neu 2FE Plus 1.x
SEIL/neu 2FE/128/T1 2.x
SEIL/Turbo 1.x
Уязвимые версии:
SEIL/X1 версии прошивки 1.00 по 1.22
SEIL/X2 версии прошивки 1.00 по 1.22
SEIL/ версии прошивки 1.00 по 1.92
SEIL/neu 2FE Plus версии прошивки 1.00 по 1.92
SEIL/neu 128,T1 версии прошивки 1.00 по 2.43

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании устройства.

Уязвимость существует из-за ошибки при обработке ICMPv6 пакетов. Удаленный пользователь может с помощью специально сформированного ICMPv6 пакета вызвать перезагрузку устройства.

URL производителя: www.seil.jp

Решение: Установите последнюю версию прошивки с сайта производителя.

Ссылки: http://www.seil.jp/seilseries/security/2009/a00680.php
http://jvn.jp/jp/JVN75368899/index.html