公開日:2009/05/15 最終更新日:2009/09/11
JVNVU#238019
Cyrus SASL ライブラリにおけるバッファオーバーフローの脆弱性
Cyrus SASL ライブラリにはバッファオーバーフローの脆弱性が存在します。
- Cyrus SASL 2.1.22 およびそれ以前
SASL (Simple Authentication and Security Layer) は、様々なプロトコルに対して、認証機能を提供するための仕組みです。SASL は、一般的にメールサーバとクライアント間での認証を行うために使用されています。
SASL を実装している、Cyrus SASL ライブラリには、sasl_encode64() の処理に問題があり、バッファオーバーフローの脆弱性が存在します。
遠隔の第三者によって、任意のコードを実行されたり、SASL を利用しているプログラムをクラッシュされたりする可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
| ベンダ | リンク |
| Project Cyrus | Project Cyrus: Downloads |
| CVS log for src/sasl/lib/saslutil.c |
-
US-CERT Vulnerability Note VU#238019
Cyrus SASL library buffer overflow vulnerability -
RFC 4422
Simple Authentication and Security Layer (SASL)
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE |
CVE-2009-0688 |
| JVN iPedia |
JVNDB-2009-001536 |
- 2009/09/11
- 関連文書に JVN iPedia へのリンクを追加しました。
