LinuxカーネルのIPフラグメント処理に脆弱性 - DoS攻撃受けるおそれ
Linuxカーネルにおいて、IPフラグメントの処理に問題があり、サービス拒否に陥るおそれがある脆弱性が含まれていることが明らかとなった。
「同3.9」以降において、IPフラグメントの再構築処理に問題があり、リソースが枯渇する脆弱性「CVE-2018-5391」が存在することが判明したもの。
リモートより細工したIPフラグメントを送信することにより、サービス拒否を引き起こすことができ、DoS攻撃に悪用されるおそれがあるという。
セキュリティ機関では、パッチの適用を呼びかけるとともに、IPフラグメントの値を変更するといった回避策を紹介している。
(Security NEXT - 2018/08/15 )
ツイート
PR
関連記事
「Django」に複数の脆弱性 - 修正アップデートを公開
「Firefox」に複数脆弱性 - アップデートが公開
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
「Firefox 135」がリリースに - 脆弱性11件を解消
「Firefox 135.0.1」がリリース - 脆弱性1件を解消
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
Mozilla、「Firefox 137.0.2」をリリース - 脆弱性1件を解消
「Firefox 138」がリリース - 複数の脆弱性を修正
「Thunderbird」に複数脆弱性 - ブラウザ閲覧で影響