公開日:2011/02/07 最終更新日:2011/03/28
JVNVU#496040
Sielco Sistemi Winlog にバッファオーバーフローの脆弱性
Sielco Sistemi Winlog の TCP/IP サーバには、バッファオーバーフローの脆弱性が存在します。
- WinLog Lite 2.07.01 より前のバージョン
- WinLog Pro 2.07.01 より前のバージョン
Sielco Sistemi Winlog には "Run TCP/IP server" の機能があり、46823/tcp を使用しています。細工されたパケットを処理することで、スタックバッファオーバーフローの脆弱性が存在します。
なお、本脆弱性を使用した攻撃コードが公開されています。
遠隔の第三者によって、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。
アップデートする
Sielco Sistemi が提供する情報をもとに最新版へアップデートしてください。
ワークアラウンドを実施する
対策を適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 信頼できない送信元からの 46823/tcp へのアクセスを制限する
ベンダ | リンク |
Sielco Sistemi | Winlog Pro |
-
US-CERT Vulnerability Note VU#496040
Sielco Sistemi Winlog server stack overflow -
ICS-CERT ICSA-11-017-02
SIELCO SISTEMI WINLOG STACK OVERFLOW
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-0517 |
JVN iPedia |
JVNDB-2011-001154
|
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。