公開日:2006/12/05 最終更新日:2006/12/05
JVNVU#210697
ImageKit ActiveX コントロールにおけるバッファオーバーフローの脆弱性
ImageKit は 株式会社 Newtone が提供する、イメージ処理を行うコンポーネントです。ImageKit が提供する ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。
- ImageKit7 ActiveX FixNo.11 およびそれ以前
- ImageKit6 FixNo.60 およびそれ以前
- ImageKit5 FixNo.60 およびそれ以前
(ImageKit4 以前の製品はサポートを終了しているため、本件の問題を修正したバージョンに移行することを推奨します。)
巧妙に細工された web ページや HTML 形式のメールを閲覧するなどにより、ユーザの権限で任意のコードを実行される可能性があります。
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE |
CVE-2006-3893 VU#210697 |
| JVN iPedia |
