<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp">

  <!-- VRDAデータを作成した組織の情報 -->
  <VrdaDataProvider>
    <Name>JPCERT/CC</Name>
    <URL>http://www.jpcert.or.jp</URL>
  </VrdaDataProvider>

  <!-- 分析対象として利用した情報の種類 -->
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>

  <!-- 脆弱性に関する情報を記載 -->
  <Vulinfo revisionno="1" invalidated="false" lang="ja">

    <!-- 脆弱性情報の識別子 -->
    <VulinfoID>JVNVU#472363</VulinfoID>

    <!-- 脆弱性の詳細情報を含む要素 -->
    <VulinfoData>

      <!-- 脆弱性情報のタイトル -->
      <Title>IPv6 実装における Forward Information Base のアップデートに関する問題</Title>

      <!-- 脆弱性情報の概要 -->
      <VulinfoDescription>
        <Overview>IPv6 Neighbor Discovery Protocol (NDP) の実装には、細工されたパケットを適切に処理できず、攻撃者によって通信を盗聴されたり、サービス運用妨害(DoS)攻撃を受けたりする可能性があります。</Overview>
      </VulinfoDescription>

      <!-- 脆弱性の影響を受けるシステムの情報 -->
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>lapt:/t::ipv6</Lapt>
          <ProductName>Internet Protocol Version 6</ProductName>
        </AffectedItem>
      </Affected>

      <!-- 脆弱性についての分析内容 -->
      <FactAnalysis>
        <!--分析に利用した情報の信頼性 -->
        <Information-Source-Reliability>High</Information-Source-Reliability>
        <!-- 影響の大きさ -->
        <Impact-Level>Low-Medium</Impact-Level>
        <!-- 攻撃経路 -->
        <Access-Required>Non-routed</Access-Required>
        <!-- 認証レベル -->
        <Authentication>None or Unnecessary</Authentication>
        <!-- 攻撃成立に必要なユーザの関与 -->
        <User-Interaction-Required>None</User-Interaction-Required>
        <!-- 攻撃の難易度 -->
        <Technical-Difficulty>Low-Medium</Technical-Difficulty>
        <!-- 対策の有無 -->
        <Availability-of-Remediation>Unofficial Patch</Availability-of-Remediation>
      </FactAnalysis>

      <!-- 脆弱性の関連情報や参考情報 -->
      <Related>
        <!-- 分析対象となった情報ソース(relationtype="self") -->
        <RelatedItem relationtype="self" origin="jpcertcc">
          <URL>http://jvn.jp/cert/JVNVU472363/</URL>
        </RelatedItem>
        <!-- 同一脆弱性案件についての情報(relationtype="alternate") -->
        <RelatedItem relationtype="alternate" origin="CERT-VN">
          <Name>US-CERT Vulnerability Note</Name>
          <VulinfoID>VU#472363</VulinfoID>
          <Title>IPv6 implementations insecurely update Forward Information Base</Title>
          <URL>http://www.kb.cert.org/vuls/id/472363</URL>
        </RelatedItem>
        <!-- その他参考情報(relationtype="reference") -->
        <RelatedItem relationtype="reference" origin="other">
          <Name>IETF</Name>
          <VulinfoID>RFC4861</VulinfoID>
          <Title>Neighbor Discovery for IP version 6 (IPv6)</Title>
          <URL>http://tools.ietf.org/html/rfc4861</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>IETF</Name>
          <VulinfoID>RFC3756</VulinfoID>
          <Title>IPv6 Neighbor Discovery (ND) Models and Threats</Title>
          <URL>http://www.ietf.org/rfc/rfc3756.txt</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>IETF</Name>
          <VulinfoID>RFC3177</VulinfoID>
          <Title>IAB/IESG Recommendations on IPv6 Address Allocations to Sites</Title>
          <URL>http://www.ietf.org/rfc/rfc3177.txt</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>IETF</Name>
          <VulinfoID>RFC3971</VulinfoID>
          <Title>SEcure Neighbor Discovery (SEND)</Title>
          <URL>http://tools.ietf.org/html/rfc3971</URL>
        </RelatedItem>
      </Related>

      <!-- データの初版公開日 -->
      <DateFirstPublished>2008-10-03T00:00:00+09:00</DateFirstPublished>

      <!-- データの最終更新日 -->
      <DateLastUpdated>2008-10-03T00:00:00+09:00</DateLastUpdated>

    </VulinfoData>
  </Vulinfo>

</VrdaData>
