FreeBSD pppのバッファオーバーフローの脆弱性

公開日:2006年8月29日
最終更新日:2006年8月29日

Security Alert:
FreeBSD-SA-06:18.ppp
   
概要:
FreeBSDのpppには、バッファオーバーフローの脆弱性が存在し、リモートからカーネルパニック、権限昇格などの影響を受ける可能性があります。
当脆弱性は、Link Control Protocol (LCP) のコンフィグレーションオプションをリモートから受信する際に、pppがオプション長を正しく確認できないことが原因です。
   
技術情報:
http://security.freebsd.org/advisories/FreeBSD-SA-06:18.ppp.asc
   
脆弱性の影響度:  
製品
型式
影響
対処方法 / 備考
EXAtrax NS-61xx
なし
必要なし
ppp未搭載
BlueBrickEX NS-3510
必要なし
FreeBSD ppp未使用
該当部も問題なし
BlueBrick NS-272x /  NS-2731
必要なし
ppp未搭載
RAS NS-4200 / NS-2484 /  NS-2610
必要なし
FreeBSD ppp未使用
該当部も問題なし
CS NS-2234 /  NS-2232
必要なし
ppp未搭載