公開日:2006/10/31 最終更新日:2006/10/31
JVNVU#851340
OpenSSH におけるシグナルの扱いに関する脆弱性
OpenSSH の サーバプロセスには、ユーザ認証を行なう前の処理においてシグナルの扱いに関して競合状態を起こす脆弱性があります。結果として、DoS 攻撃を受ける可能性があります。この問題はバージョン 4.4 において修正されました。
詳しくは、ベンダの提供する情報をご参照ください。
遠隔の第三者により、サーバプロセスが DoS 攻撃を受ける可能性があります。
| ベンダ | リンク |
| OpenSSH | release-4.4 |
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE |
CVE-2006-5051 VU#851340 |
| JVN iPedia |
