公開日:2005/12/22 最終更新日:2006/01/04
JVNVU#305272
Symantec 製品に含まれる RAR アーカイブ解凍ライブラリにヒープオーバーフローの脆弱性
Symantec AntiVirus や その他のセキュリティ製品などに含まれる RAR アーカイブ解凍ライブラリには、複数のヒープオーバーフローの脆弱性が存在します。
- 詳しくは、ベンダーの提供する情報をご確認ください。
2005/12/22 時点において、パッチは提供されておりません。
回避策として、巧妙に細工された RAR ファイルを検出するパターンファイルがSymantec から提供されています。LiveUpdate などを利用してパターンファイルを最新のものにすることを推奨します。詳しくは、ベンダーの提供する情報をご確認ください。
2006/01/04 時点において、いくつかの製品については修正版が公開されています。詳しくは、ベンダーの提供する情報をご確認ください。
遠隔の第三者に巧妙に細工された RAR ファイルを送付され、その RAR ファイルを Symantec 製品 がスキャンすることにより、 SYSTEM 権限で任意のコードを実行される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
シマンテック | 該当製品あり(調査中) | 2005/12/26 | シマンテック の告知ページ |
ベンダ | リンク |
symantec | Symantec AntiVirus Decomposition Buffer Overflow |
-
US-CERT Vulnerability Note VU#305272
Symantec RAR decompression library contains multiple heap overflows
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-4438 |
JVN iPedia |