公開日:2010/10/22 最終更新日:2010/10/22
      
        JVN#07497935
        複数の Yokka 提供製品における実行ファイル読み込みに関する脆弱性
              
      
      Yokka 氏が提供する複数の製品には、実行ファイル読み込みに関する脆弱性が存在します。
- NoEditor ver1.33.1.1 およびそれ以前
- OuiEditor ver1.6.1.1 およびそれ以前
- UnEditor ver1.10.1.2 およびそれ以前
- DeuxEditor ver1.7.1.2 およびそれ以前
- SQLEditorXP ver3.14.1.2 およびそれ以前
- SQLEditorTE ver1.9.1.3 およびそれ以前
- SQLEditor8 ver3.8.1.2 およびそれ以前
- SQLEditorClassic ver1.8.1.3 およびそれ以前
Yokka 氏が提供するテキストエディタなどの複数の製品には、実行ファイルを読み込む際のファイル検索パスに問題があり、意図しない実行ファイルを読み込んでしまう脆弱性が存在します。
プログラムを実行している権限で、任意のコードを実行される可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
開発者によると、「影響を受けるシステム」の全製品に対し、DLL 読み込みに関する脆弱性の修正も施したとのことです。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 塩月 誠人 氏
| JPCERT 緊急報告 |  | 
| JPCERT REPORT |  | 
| CERT Advisory |  | 
| CPNI Advisory |  | 
| TRnotes |  | 
| CVE | CVE-2010-3165 | 
| JVN iPedia | JVNDB-2010-000049 | 




























