Une vulnérabilité a été identifiée dans KAME Project, elle pourrait être exploitée par des attaquants afin de causer un déni de service. Ce problème résulte d'une erreur présente au niveau de la fonction "ipcomp6_input()" [kame/sys/netinet6/ipcomp_input.c] qui ne gère pas correctement certains paquets IPv6 contenant l'entête IPComp, ce qui pourrait être exploité par des attaquants distants afin d'altérer le fonctionnement d'un système vulnérable.
Crédit Vulnérabilité découverte par Shoichi Sakane.