IPsec を実装している多数のプログラムは細工されたパケットを適切にチェックしていないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note VU#459371 Multiple IPsec implementations do not adequately validate authentication data http://www.kb.cert.org/vuls/id/459371
NetBSD Security Advisory NetBSD-SA2002-016 Insufficient length check in ESP authentication data ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-016.txt.asc
CERT 2002/12/13 追加 Vulnerability Note VU#162097 Microsoft Internet Explorer does not adequately validate references to cached objects and methods http://www.kb.cert.org/vuls/id/162097
▽ Internet Explorer/OFFICE Internet Explorer/OFFICEで、PNGファイルの読み込みの際に、Deflateヒープを発生させる問題が発見された。この問題により、悪意のあるPNGファイルを読み込ませることにより、クラッシュを誘発させることが可能となる。
ISS X-Force Database 2002/10/23 追加 dvips-system-execute-commands (10365) Red Hat Linux dvips system() function could allow an attacker to execute commands http://www.iss.net/security_center/static/10365.php