公開日:2002/11/22 最終更新日:2002/11/22
      
        JVNCA-2002-33
        Microsoft Data Access Components (MDAC) にヒープオーバーフローの脆弱性
              
      
      Microsoft Data Access Components (MDAC) の Remote Data Services (RDS) コンポーネントには、ヒープオーバーフローの脆弱性があります。
脆弱性については、遠隔から任意のコードを実行される可能性があり、また、Web サーバおよび Web クライアントの両方に、この脆弱性の危険が及ぶ可能性があります。
第三者が脆弱なシステム上のサービス権限または、ユーザ権限で任意のコードを実行する可能性があります。また、ウイルス、ワーム、その他の悪質なコードを流布させる際に利用する可能性があります。
- 
                            CERT Vulnerability Note VU#542081
 Microsoft Windows Data Access Components contains heap overflow in Data Stubs when parsing a malformed HTTP request
- 
                            CIAC Bulletin N-016
 Buffer Overrun in Microsoft Data Access Components (MDAC)
- 
                            V-STAF: mdac-rds-server-bo (10659)
 Microsoft データアクセスコンポーネントの RDS データスタブサーバに、ヒープバッファオーバフローの可能性
- 
                            V-STAF: mdac-rds-client-bo (10669)
 Microsoft Data Access Components RDS Data Stub クライアントのヒープバッファオーバーフロー
- 
                            LAC
 CERT Advisory CA-2002-33 Heap Overflow Vulnerability in Microsoft Data Access Components (MDAC) [翻訳版]
| JPCERT 緊急報告 | |
| JPCERT REPORT | JPCERT-WR-2002-4601 JPCERT/CC REPORT 2002-11-27 | 
| CERT Advisory | CERT Advisory CA-2002-33 Heap Overflow Vulnerability in Microsoft Data Access Components (MDAC) | 
| CPNI Advisory | |
| TRnotes | |
| CVE | CAN-2002-1142 VU#542081,XF10659,XF10669 | 
| JVN iPedia | 




























