公開日:2004/04/21 最終更新日:2005/04/01
JVNTA04-111A
TCP にサービス運用妨害を伴う脆弱性
TCP コネクションを切断することなく継続利用している場合には、遠隔の第三者が TCP コネクションを強制的に終了するなどのサービス運用妨害 (denial-of-service, DoS) 攻撃を受けやすくなる可能性があります。
- 継続的に TCP コネクションを利用するシステム
+ 例えば BGP を使用しているシステム
サービス運用妨害 (denial-of-service, DoS) 攻撃を受ける可能性があります。
-
NISCC Vulnerability Advisory 236929
Vulnerability Issues in TCP -
US-CERT Vulnerability Note VU#415294
The Border Gateway Protocol relies on persistent TCP sessions without specifying authentication requirements -
CIAC Bulletin O-124
Cisco TCP Vulnerabilities in Multiple Cisco Products -
ISS X-Force Database: tcp-rst-dos(15886)
TCP spoofed reset denial of service -
Internet Security Systems
複数ベンダにおける TCP でのサービス不能の脆弱点 -
IETF
Internet-Draft: Transmission Control Protocol security considerations
JPCERT 緊急報告 |
JPCERT-AT-2004-0003 JPCERT/CC Alert 2004-04-21(1), TCP プロトコルに潜在する信頼性の問題 |
JPCERT REPORT |
JPCERT-WR-2004-1702 JPCERT/CC REPORT 2004-04-28 |
CERT Advisory |
Technical Cyber Security Alert TA04-111A Vulnerabilities in TCP |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2004-0230 VU#415294,XF15886 |
JVN iPedia |