ルータ「SEILシリーズ」に深刻な脆弱性 - ファームウェアのアップデートを
情報処理推進機構(IPA)は、インターネットイニシアティブ(IIJ)が提供するルータ「SEILシリーズ」に深刻な脆弱性が含まれているとして注意を呼びかけた。
同製品の「PPPアクセスコンセントレータ機能」における「L2TPメッセージ」の受信処理にバッファオーバーフローの脆弱性「CVE-2013-4709」が存在しているもの。悪意あるメッセージを受信すると、任意のコードが実行されるおそれがある。
IIJでは、「SEIL/x86 2.82」「SEIL/X1 4.32」をはじめ、最新ファームウェアで脆弱性を修正した。同機構では影響が大きいと指摘し、できるだけ早急にファームウェアをアップデートするよう呼びかけている。
(Security NEXT - 2013/09/24 )
ツイート
PR
関連記事
「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局
「Chrome」が脆弱性を修正 - 前回アップデートから2日
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
