公開日:2008/02/06 最終更新日:2008/02/25

JVNVU#101676
Yahoo! Music Jukebox YMP Datagrid ActiveX コントロールにおけるバッファオーバーフローの脆弱性

概要

米 Yahoo! が提供する Yahoo! Music Jukebox YMP Datagrid ActiveX コントロールには、複数のバッファオーバーフローの脆弱性があります。

影響を受けるシステム

  • Yahoo! Music Jukebox YMP Datagrid ActiveX コントロール

詳細情報

Yahoo! Music Jukebox は、米 Yahoo! が提供する MS Windows 向け音楽プレーヤソフトウェアです。このソフトウェアには複数の ActiveX コントロールが含まれています。その中の YMP Datagrid ActiveX コントロールには、複数のバッファオーバーフローが存在します。

本脆弱性を悪用する実証コードが公開されています。

想定される影響

細工した HTML ドキュメント(Web ページや HTML メールなど)をユーザにアクセスさせることにより、遠隔の第三者がユーザの権限で任意のコードを実行する可能性があります。

対策方法

Yahoo! Media Jukebox バージョン 2.2.2.058 において本脆弱性への対策が行われています。

詳しくはベンダの提供する情報をご参照ください。

また、回避策としては、kill bit の設定やセキュリティゾーンのカスタマイズなどにより ActiveX コントロールが実行されないようにする方法があります。

ベンダ情報

ベンダ リンク
Yahoo! Yahoo! Music Jukebox Security Update

参考情報

  1. US-CERT Vulnerability Note VU#101676
    Yahoo! Music Jukebox YMP Datagrid ActiveX control stack buffer overflows
  2. CERT/CC Tech Tips
    Securing Your Web Browser
  3. Microsoft サポート技術情報 240797
    Internet Explorer で ActiveX コントロールの動作を停止する方法

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

2008.02.06における脆弱性分析結果

評価尺度 攻撃成立条件 評価値
攻撃経路 インターネット経由からの攻撃が可能
認証レベル 匿名もしくは認証なしで攻撃が可能
攻撃成立に必要なユーザーの関与 リンクをクリックしたり、ファイルを閲覧するなどのユーザ動作で攻撃される
攻撃の難易度 ある程度の専門知識や運 (条件が揃う確率は高い) が必要
  • 中 - 高

各項目の詳しい説明

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2008-0623
[[CVE-2008-0624:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0624]]
JVN iPedia JVNDB-2008-001070
[[JVNDB-2008-001071:http://jvndb.jvn.jp/contents/ja/2008/JVNDB-2008-001071.html]]

更新履歴

2008/02/13
対策方法の更新およびベンダ情報の追加を行いました。
2008/02/25
関連文書に CVE、JVN iPedia へのリンクを追加しました。