CVE-2009-0687
高公開済み
OpenBSD Packet Filter (PF) の pf_test_rule 関数(OpenBSD 4.2 から 4.5、NetBSD 5.0 の RC3 より前、MirOS 10 以前、および MidnightBSD 0.3-current で使用)は、細工された IP パケットによって変換中に...
- 公開済み
- 2009/08/11
- 更新済み
- 2024/08/07
- CNA の割り当て
- certcc
- 観察された証拠
- 2009/04/13
プライマリ CVSS
7.8/ 10高
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C9.5%
低 · 今後 30 日間
- パーセンタイル
- 95.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
OpenBSD Packet Filter (PF) の pf_test_rule 関数(OpenBSD 4.2 から 4.5、NetBSD 5.0 の RC3 より前、MirOS 10 以前、および MidnightBSD 0.3-current で使用)は、細工された IP パケットによって変換中に NULL ポインタ参照が発生し、リモートの攻撃者によりサービス拒否(パニック)を引き起こされる脆弱性があります。これは、ICMPv6 ペイロードを伴う IPv4 パケットに関連します。
ソース
3Rembrandt · openbsd · 2009/04/13
nonroot · openbsd · 2009/04/14
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。