公開日:2004/04/21 最終更新日:2008/03/14
NISCC-236929
TCP にサービス運用妨害を伴う脆弱性
TCP コネクションを切断することなく継続利用している場合には、遠隔の第三者が TCP コネクションを強制的に終了するなどのサービス運用妨害 (denial-of-service, DoS) 攻撃を受けやすくなる可能性があります。
( 例えば BGP を使用しているシステム )
サービス運用妨害 (denial-of-service, DoS) 攻撃を受ける可能性があります。
-
US-CERT Technical Cyber Security Alert TA04-111A
Vulnerabilities in TCP -
US-CERT Vulnerability Note VU#415294
The Border Gateway Protocol relies on persistent TCP sessions without specifying authentication requirements -
CIAC Bulletin O-124
Cisco TCP Vulnerabilities in Multiple Cisco Products -
ISS X-Force Database: tcp-rst-dos(15886)
TCP spoofed reset denial of service -
Internet Security Systems
複数ベンダにおける TCP でのサービス不能の脆弱点 -
IETF
Internet-Draft: Transmission Control Protocol security considerations
JPCERT 緊急報告 |
JPCERT-AT-2004-0003 JPCERT/CC Alert 2004-04-21(1), TCP プロトコルに潜在する信頼性の問題 |
JPCERT REPORT |
JPCERT-WR-2004-1702 JPCERT/CC REPORT 2004-04-28 |
CERT Advisory | |
CPNI Advisory | |
TRnotes |
TRTA04-111A |
CVE |
CAN-2004-0230 VU#415294,XF15886 |
JVN iPedia |
- 2005/03/14
- NISCC Advisoryのリンクを修正しました。
- 2005/10/04
- ベンダ情報:富士通の情報を更新しました。
- 2005/12/27
- ベンダ情報:日本電気の情報を追加しました。
- 2008/03/14
- ベンダ情報:日本電気のリンクを更新しました。