公開日:2005/03/10 最終更新日:2005/03/29
JVNVU#448384
ISC DHCP の errwarn.c に フォーマットストリングの脆弱性
ISC DHCP には、エラーメッセージ処理にフォーマットストリングの脆弱性が存在します。
脆弱性については、遠隔から任意のコードを実行される可能性があります。
- ISC DHCP 2.0pl5 およびそれ以前
- ISC DHCP 3.0b1-pl17 およびそれ以前
遠隔から第三者が DHCPD プロセスの権限(通常、管理者権限)で任意のコードを実行する可能性があります。結果として、脆弱なシステム上の管理者権限を取得する可能性があります。
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE | |
| JVN iPedia |
