公開日:2006/12/05 最終更新日:2006/12/05

JVNVU#210697
ImageKit ActiveX コントロールにおけるバッファオーバーフローの脆弱性

概要

ImageKit は 株式会社 Newtone が提供する、イメージ処理を行うコンポーネントです。ImageKit が提供する ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。

影響を受けるシステム

  • ImageKit7 ActiveX FixNo.11 およびそれ以前
  • ImageKit6 FixNo.60 およびそれ以前
  • ImageKit5 FixNo.60 およびそれ以前

    (ImageKit4 以前の製品はサポートを終了しているため、本件の問題を修正したバージョンに移行することを推奨します。)

詳細情報

想定される影響

巧妙に細工された web ページや HTML 形式のメールを閲覧するなどにより、ユーザの権限で任意のコードを実行される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
ニュートン 該当製品あり 2006/12/05

参考情報

  1. Vulnerability Note VU#210697
    Newtone ImageKit ActiveX buffer overflow vulnerabilities

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2006-3893
VU#210697
JVN iPedia