公開日:2005/12/22 最終更新日:2006/01/04

JVNVU#305272
Symantec 製品に含まれる RAR アーカイブ解凍ライブラリにヒープオーバーフローの脆弱性

概要


Symantec AntiVirus や その他のセキュリティ製品などに含まれる RAR アーカイブ解凍ライブラリには、複数のヒープオーバーフローの脆弱性が存在します。

影響を受けるシステム

  • 詳しくは、ベンダーの提供する情報をご確認ください。

    2005/12/22 時点において、パッチは提供されておりません。
    回避策として、巧妙に細工された RAR ファイルを検出するパターンファイルがSymantec から提供されています。LiveUpdate などを利用してパターンファイルを最新のものにすることを推奨します。詳しくは、ベンダーの提供する情報をご確認ください。

    2006/01/04 時点において、いくつかの製品については修正版が公開されています。詳しくは、ベンダーの提供する情報をご確認ください。

詳細情報

想定される影響

遠隔の第三者に巧妙に細工された RAR ファイルを送付され、その RAR ファイルを Symantec 製品 がスキャンすることにより、 SYSTEM 権限で任意のコードを実行される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
シマンテック 該当製品あり(調査中) 2005/12/26 シマンテック の告知ページ

参考情報

  1. US-CERT Vulnerability Note VU#305272
    Symantec RAR decompression library contains multiple heap overflows

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2005-4438
JVN iPedia