JVN Info.

Id
49617  
Name
JVNDB-2008-004927  
Title
Linux kernel の sctp 実装における重要な情報を取得される脆弱性  
Summary
Linux kernel の Stream Control Transmission Protocol (sctp) 実装の net/sctp/auth.c の sctp_auth_ep_set_hmacs 関数は、SCTP-AUTH 拡張が有効になっている際、SCTP_AUTH_HMAC_ID_MAX が確立した範囲内に識別子インデックスがあることを検証しない、および sctp_getsockopt 関数に関する処理に不備があるため、重要な情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2008-4445  
Cvssv2
4.7  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004927.html  
Published Date
2008-10-06  
Registered Date
2012-09-25  
Last Updated Date
2012-09-25  

Actions