FreeBSD:FreeBSD -- IPv6 ルーター広告のサービス拒否(0bb55a18-600a-11e6-a6c3-14dae9d210b8)

medium Nessus プラグイン ID 92888

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

近隣探索プロトコルにより、ローカルルーターが、リンクの提案された Current Hop Limit の値を広告することが可能です。これは、FreeBSD システムのリンクに接続されているインターフェイスの Current Hop Limit を置換します。影響:Current Hop Limit(IPv4 の TTL に似ています)が小さい場合、IPv6 パケットがデスティネーションに到達する前にドロップされる可能性があります。

特別に細工されたルーター広告パケットを送信することで、ローカルネットワークの攻撃者が FreeBSD システムに別のネットワークの別の IPv6 ノードと通信する機能を失わせる可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?e7431044

プラグインの詳細

深刻度: Medium

ID: 92888

ファイル名: freebsd_pkg_0bb55a18600a11e6a6c314dae9d210b8.nasl

バージョン: 2.5

タイプ: local

公開日: 2016/8/12

更新日: 2021/1/4

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Low

基本値: 3.3

現状値: 2.9

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/8/11

脆弱性公開日: 2015/4/7

参照情報

CVE: CVE-2015-2923

BID: 74713

FreeBSD: SA-15:09.ipv6