公開日:2011/07/14 最終更新日:2011/07/14
JVNVU#853246
Brocade BigIron RX スイッチにアクセス制御リスト (ACL) 回避の脆弱性
Brocade BigIron RX スイッチには、アクセス制御リスト (ACL) の制限を回避されてしまう脆弱性が存在します。
- Brocade BigIron RX
Brocade BigIron RX スイッチには、ポート 179 から送付されたパケットの処理に問題があり、アクセス制御リストの制限を回避されてしまう脆弱性が存在します。
遠隔の第三者によって、アクセス制御リスト (ACL) の制限を回避され、ネットワーク内に細工されたパケットの侵入を許す可能性があります。
2011年7月14日現在、対策方法はありません。
ワークアラウンドを実施する
対策版を適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 別のネットワーク機器でアクセス制限する
ベンダ | リンク |
Brocade | Brocade BigIron RXシリーズ 概要 |
-
US-CERT Vulnerability Note VU#853246
Brocade BigIron RX switch ACL bypass vulnerability
2011.07.14における脆弱性分析結果
評価尺度 | 攻撃成立条件 | 評価値 |
---|---|---|
攻撃経路 | インターネット経由からの攻撃が可能 |
|
認証レベル | 匿名もしくは認証なしで攻撃が可能 |
|
攻撃成立に必要なユーザーの関与 | ユーザが何もしなくても脆弱性が攻撃される可能性がある |
|
攻撃の難易度 | 専門知識や運がなくとも攻撃可能 |
|