【活用ガイド】

JVNDB-2002-000124

xterm にエスケープシーケンスによりウィンドウタイトルを改変される脆弱性

概要

------------
本脆弱性情報は、同時期に公開された複数の脆弱性について、まとめて解説したものです。タイトル以外の他の脆弱性情報の内容が含まれていますので予めご了承ください。
------------

Hanterm (hanterm-xf) は、X Window システムに用いられるハングル文字対応のターミナルエミュレータです。

Hanterm には、エスケープシーケンスを用いてウインドウタイトルを設定できる機能とエスケープシーケンスを用いてウインドウタイトルの内容をターミナルエミュレータのコマンドライン上に表示する機能が備わっています。
Hanterm-xf 2.0.4 以前には、これらのエスケープシーケンスを利用することで、ウィンドウタイトルにコマンドを含む文字列を設定し、コマンドライン上にそれを表示可能な問題が存在します。

この問題を利用するリモートの攻撃者は、ウインドウタイトルに任意のコマンドを含む文字列を設定し、それを標的ホストのターミナルエミュレータ内のコマンドライン上で実行することが可能です。
尚、ウインドウタイトルには CR コード (改行文字コード) を挿入不能であるため、攻撃者はユーザに攻撃対象のターミナルエミュレータ内のコマンドライン上で明示的に改行キーをキーボードから入力させる必要があります。

また、Hanterm -xf 2.0.4 以前には、DEC UDK 処理中に適切にエスケープシーケンスを取り扱わないため、無限ループに陥る可能性が存在します。

この問題を利用する攻撃者は、悪意あるエスケープシーケンスをターミナルエミュレータで表示させることにより、エミュレータをクラッシュさせることが可能です。

尚、ウインドウタイトルに関する問題と同様の問題が XFree86 4.2.0 以前に、また DEC UDK に関する問題と同様の問題が XFree86 4.2.99.4 以前に存在することが報告されています。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 7.5 (危険) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): 部分的
影響を受けるシステム


アップル
  • Apple Mac OS X v10.5.8
  • Apple Mac OS X v10.6 から v10.6.2
  • Apple Mac OS X Server v10.5.8
  • Apple Mac OS X Server v10.6 から v10.6.2
ミラクル・リナックス
  • Asianux Server 2.0 
  • Asianux Server 2.1 
レッドハット
  • Red Hat Linux 7.1  
  • Red Hat Linux 7.2  
  • Red Hat Linux 7.3  
  • Red Hat Linux 8.0  

想定される影響

本脆弱性に伴う影響については、「概要」をご参照ください。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

アップル
  • Apple Security Updates : HT4077
  • Apple セキュリティアップデート : HT4077
ミラクル・リナックス
  • MIRACLE LINUX アップデート情報 : XFree86
レッドハット
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2003-0063
参考情報

  1. National Vulnerability Database (NVD) : CVE-2003-0063
  2. SecurityFocus : 6950
  3. SecurityFocus : 6940
  4. SecurityFocus : 6946
  5. SecurityFocus : 6944
更新履歴

  • [2007年04月01日]
      掲載
    [2010年04月26日]
      影響を受けるシステム:アップル (HT4077) の情報を追加
      ベンダ情報:アップル (HT4077) を追加