CVE-2002-0666
概要

IPSEC implementations including (1) FreeS/WAN and (2) KAME do not properly calculate the length of authentication data, which allows remote attackers to cause a denial of service (kernel panic) via spoofed, short Encapsulating Security Payload (ESP) packets, which result in integer signedness errors.

公表日 2002年11月4日14:00
登録日 2021年1月29日18:04
最終更新日 2008年9月11日4:12
CVSS2.0 : MEDIUM
スコア 5.0
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:frees_wan:frees_wan:1.9:*:*:*:*:*:*:*
cpe:2.3:a:frees_wan:frees_wan:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:frees_wan:frees_wan:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:frees_wan:frees_wan:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:frees_wan:frees_wan:1.9.4:*:*:*:*:*:*:*
cpe:2.3:a:frees_wan:frees_wan:1.9.5:*:*:*:*:*:*:*
cpe:2.3:a:frees_wan:frees_wan:1.9.6:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:apple:mac_os_x:10.2:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.2:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:4.6:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:4.6:release:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:4.6:stable:*:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.5:*:*:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.5:*:sh3:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.5:*:x86:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.5.1:*:*:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.5.2:*:*:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.5.3:*:*:*:*:*:*:*
cpe:2.3:o:netbsd:netbsd:1.6:beta:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:h:global_technology_associates:gnat_box_firmware:3.1:*:*:*:*:*:*:*
cpe:2.3:h:global_technology_associates:gnat_box_firmware:3.2:*:*:*:*:*:*:*
cpe:2.3:h:global_technology_associates:gnat_box_firmware:3.3:*:*:*:*:*:*:*
cpe:2.3:h:nec:bluefire_ix1035_router:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:ix1010:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:ix1011:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:ix1020:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:ix1050:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:ix2010:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧