JVNDB-2004-000531
 | 
nfs-utils の getquotainfo() 関数におけるバッファオーバーフローの脆弱性
 | 
 
nfs-utils に同梱されている rquota_server.c 内の getquotainfo() 関数では、境界チェックが適切に行われないため、バッファオーバーフローが発生する脆弱性が存在します。
 
 | 
 
  CVSS v2 による深刻度 基本値: 10.0 (危険) [NVD値]
  
    - 攻撃元区分: ネットワーク
 
    - 攻撃条件の複雑さ: 低
 
    - 攻撃前の認証要否: 不要
 
    - 機密性への影響(C): 全面的
 
    - 完全性への影響(I): 全面的
 
    - 可用性への影響(A): 全面的
 
   
 
 
  
 
 
 | 
 
	
 
 | 
 
	ターボリナックス
	
		- Turbolinux 10_f 
 
		- Turbolinux Appliance Server 1.0 (hosting) 
 
		- Turbolinux Appliance Server 1.0 (workgroup) 
 
		- Turbolinux Desktop 10 
 
		- Turbolinux Server 7  
 
		- Turbolinux Server 8  
 
		- Turbolinux Server 10  
 
		- Turbolinux Workstation 7  
 
		- Turbolinux Workstation 8  
 
		- ターボリナックス ホーム  
 
		 
	ミラクル・リナックス
	
		- Asianux Server 2.0 
 
		- Asianux Server 2.1 
 
		 
	レッドハット
	
		- Red Hat Enterprise Linux 2.1 (as) 
 
		- Red Hat Enterprise Linux 3 (as) 
 
		- Red Hat Enterprise Linux 2.1 (es) 
 
		- Red Hat Enterprise Linux 3 (es) 
 
		- Red Hat Enterprise Linux 2.1 (ws) 
 
		- Red Hat Enterprise Linux 3 (ws) 
 
		- Red Hat Enterprise Linux Desktop 3.0 
 
		- Red Hat Linux Advanced Workstation 2.1 
 
		 
 
 | 
 
	
 
 | 
 
NFS サービスの実行権限 で任意のコードを実行される可能性があります。
 
 | 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 
 | 
 
	ターボリナックス
	
	ミラクル・リナックス
	
	レッドハット
	
 
 | 
 
 
 
 | 
 
	- CVE-2004-0946
 
 
 
 | 
 
	- JVN : JVNVU#698302 
 
	- National Vulnerability Database (NVD) : CVE-2004-0946 
 
	- US-CERT Vulnerability Note : VU#698302 
 
	- Secunia Advisory : SA13440 
 
	- SecurityFocus : 11911 
 
	- ISS X-Force Database : 18455 
 
	- SecurityTracker : 1012497 
 
 
 
 | 
 
	- [2007年04月01日]
 
  掲載 
[2007年06月22日] 
  影響を受けるシステムを更新しました。 
  ベンダ情報: ミラクル・リナックスの情報を追加しました。 
 
 
 
 |