Vendor Status Note JVNCIAC-O-040

Cisco - PIX に複数の脆弱性

概要

Cisco PIX ファイアウォールには、SNMPv3 メッセージの処理に脆弱性があります。
また VPN クライアントとして設定されている場合に VPNC IPSec トンネル接続が特定の条件下で切断されてしまう脆弱性があります。

[SNMPv3 の脆弱性]
 - バージョン 6.3.1
 - バージョン 6.2.2 およびそれ以前
 - バージョン 6.1.4 およびそれ以前
 - バージョン 5.x.x およびそれ以前

[VPNC の脆弱性]
 - バージョン 6.2.3 およびそれ以前

想定される影響

サービス運用妨害 (denial-of-service, DoS) 攻撃を受ける可能性があります。
ベンダ情報

ベンダリンク更新日
CiscoCisco Security Advisory ID#47284
Cisco PIX Vulnerabilities
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2003-5101 ( 2003-12-25 )
CIAC BulletinO-040 CISCO PIX Vulnerabilities ( 2003-12-15 )
CVE
PGP署名JVNCIAC-O-040.html.sig

登録日7:40 2003/12/24
更新日7:40 2003/12/24

Copyright(C) 2002-2009 Keio Univ. All rights reserved.