公開日:2011/02/07 最終更新日:2011/03/28
      
        JVNVU#496040
        Sielco Sistemi Winlog にバッファオーバーフローの脆弱性
              
      
      Sielco Sistemi Winlog の TCP/IP サーバには、バッファオーバーフローの脆弱性が存在します。
- WinLog Lite 2.07.01 より前のバージョン
- WinLog Pro 2.07.01 より前のバージョン
Sielco Sistemi Winlog には "Run TCP/IP server" の機能があり、46823/tcp を使用しています。細工されたパケットを処理することで、スタックバッファオーバーフローの脆弱性が存在します。
なお、本脆弱性を使用した攻撃コードが公開されています。
遠隔の第三者によって、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。
アップデートする
Sielco Sistemi が提供する情報をもとに最新版へアップデートしてください。
ワークアラウンドを実施する
対策を適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 信頼できない送信元からの 46823/tcp へのアクセスを制限する
| ベンダ | リンク | 
| Sielco Sistemi | Winlog Pro | 
- 
                            US-CERT Vulnerability Note VU#496040
 Sielco Sistemi Winlog server stack overflow
- 
                            ICS-CERT ICSA-11-017-02
 SIELCO SISTEMI WINLOG STACK OVERFLOW
| JPCERT 緊急報告 |  | 
| JPCERT REPORT |  | 
| CERT Advisory |  | 
| CPNI Advisory |  | 
| TRnotes |  | 
| CVE | CVE-2011-0517 | 
| JVN iPedia | JVNDB-2011-001154 | 
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。





























