公開日:2011/02/07 最終更新日:2011/03/28
      
        JVNVU#496040
        Sielco Sistemi Winlog にバッファオーバーフローの脆弱性
              
      
      Sielco Sistemi Winlog の TCP/IP サーバには、バッファオーバーフローの脆弱性が存在します。
- WinLog Lite 2.07.01 より前のバージョン
 - WinLog Pro 2.07.01 より前のバージョン
 
Sielco Sistemi Winlog には "Run TCP/IP server" の機能があり、46823/tcp を使用しています。細工されたパケットを処理することで、スタックバッファオーバーフローの脆弱性が存在します。
なお、本脆弱性を使用した攻撃コードが公開されています。
遠隔の第三者によって、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。
アップデートする
Sielco Sistemi が提供する情報をもとに最新版へアップデートしてください。
ワークアラウンドを実施する
対策を適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- 信頼できない送信元からの 46823/tcp へのアクセスを制限する
 
| ベンダ | リンク | 
| Sielco Sistemi | Winlog Pro | 
- 
                            US-CERT Vulnerability Note VU#496040
Sielco Sistemi Winlog server stack overflow - 
                            ICS-CERT ICSA-11-017-02
SIELCO SISTEMI WINLOG STACK OVERFLOW 
| JPCERT 緊急報告 | 
                                     | 
              
| JPCERT REPORT | 
                                     | 
              
| CERT Advisory | 
                                     | 
              
| CPNI Advisory | 
                                     | 
              
| TRnotes | 
                                     | 
              
| CVE | 
                                    CVE-2011-0517 | 
              
| JVN iPedia | 
                                    JVNDB-2011-001154
 | 
              
- 2011/03/28
 - 関連文書に JVN iPedia へのリンクを追加しました。
 
