セキュリティセンター(日本語訳)
 

セキュリティセンター


IOSの不正なIPオプションに関する脆弱性
 

IPSシグニチャ


シグニチャID: 5832/1
リリース: S267 (ダウンロード)
オリジナル発行日: 2007年1月24日
最新の発行日: 2007年1月24日
Default Enabled: True
Default Retired: false
CVE: CVE-2007-0480
BugTraq ID: 22211
 
危険度:high
シグネチャ精度: 95 
 
説明
不正なIPオプションに関する脆弱性を突くことが出来る巧妙に細工されたPIMv2パケットを検出します。Cisco IOS上の不正なIPオプションに関する脆弱性に関する詳細はSecurity Advisoryをご参照下さい。: http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.shtml このシグニチャは、センサーOS バージョン5.1(4)以上を実行するプラットフォームでのみサポートされます。

推奨される Filter
推奨される Event Action はありません。

正常動作でのトリガー
既知の誤検知要因はありません。

IntelliShieldアラート
 
IntelliShield ID 見出し バージョン CVSSスコア最終発行日
12530 Cisco IOS およびIOS XRでの不正なIPオプションによるサービス妨害(DoS)に関する脆弱性 1 10.0/8.32007年1月24日11:48 AM EST
 
download
 
これおよび他のIPSアップデートファイルをダウンロードするために、Ciscoセキュア・ソフトウェアダウンロードに行って下さい。

可能な免責事項
このページの情報は「現状のまま」で提供され、いかなる特定使用のための商品性または適性の保証を含む、いかなる保障と保証を意味しません。ここに含まれている情報、またはドキュメントからリンクされた情報の使用は自己責任となります。 この文書に記載されている情報およびいかなる関係情報は発行時点の知識に基づいたものであり、予告なしに変更する可能性があります。 CISCOはこのドキュメンテーションをいつでも変更するか、またはアップデートする権利を所有します。