JVN Info.
- Id
- 49617
- Name
- JVNDB-2008-004927
- Title
- Linux kernel の sctp 実装における重要な情報を取得される脆弱性
- Summary
- Linux kernel の Stream Control Transmission Protocol (sctp) 実装の net/sctp/auth.c の sctp_auth_ep_set_hmacs 関数は、SCTP-AUTH 拡張が有効になっている際、SCTP_AUTH_HMAC_ID_MAX が確立した範囲内に識別子インデックスがあることを検証しない、および sctp_getsockopt 関数に関する処理に不備があるため、重要な情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2008-4445
- Cvssv2
- 4.7
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004927.html
- Published Date
- 2008-10-06
- Registered Date
- 2012-09-25
- Last Updated Date
- 2012-09-25