細工された EAP パケットを処理することで、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。 また、pppd は eap_input() 関数内の処理にも不備があり、Line Control Protocol (LCP) により本来ならば EAP を用いることができないような場合にも EAP パケットを受け付けてしまうことがあります。そのため、EA...
関連キーワード
関連記事
Weekly Report: LogStare Collectorに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: EPSON WebConfig / Epson Web Controlに過度な認証試行の不適切な制限の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のAtlassian製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSonicOSにスタックベースのバッファオーバーフローの脆弱性
JPCERT/CC注意喚起
Weekly Report: FortinetのFortiWebにOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...