Да это L2 протокол, причем у NDP не задалось с безопасностью на многих маршрутизаторах (подробней тут с 77 стр.), во многих случаях помогал включенный RA Guard. По текущей уязвимости очень мало информации, но насколько я понял уязвимость связана с большим количеством ресурсов маршрутизатора, которые тратятся на обработку пакетов от «новых» соседей и атака имеет вид DoS флуда, когда атакующий узел посылает большое количество специально сгенерированных пакетов на установку соседства с атакуемым маршрутизатором, чем быстро исчерпывает ресурсы. Вообще выпускать менеджмент протоколы за рамки управляющего защищенного вилана плохой тон.
This vulnerability is not Cisco specific: any IPv6 processing unit not capable of dropping such packets early in the processing path or in hardware is affected by this vulnerability.
Хмм… сия запись говорит, что можно использовать эту уязвимость не только на Cisco? Двойное хммм… тогда может это все же уязвимость протокола?
такие опасения существуют, но пока ни Juniper ни кто-то еще из производителей не выпустили своих комментариев, так что не будем делать преждевременной сенсации )чс
Уязвимость в продуктах Cisco — эксплуатация может привести к отказу в передаче всего ipv6-трафика