Une vulnérabilité a été identifiée dans NetBSD, elle pourrait être exploitée par des attaquants afin de causer un déni de service. Ce problème résulte d'une erreur présente au niveau de la fonction "ipcomp6_input()" [src/sys/netinet6/ipcomp_input.c]] qui ne gère pas correctement certains paquets IPv6 contenant l'entête IPComp, ce qui pourrait être exploité par des attaquants distants afin d'altérer le fonctionnement d'un système vulnérable.
Crédit Vulnérabilité découverte par Coverity Prevent et Shoichi Sakane.