|
[English]
|
JVNDB-2007-000745
|
PowerArchiver におけるバッファオーバーフローの脆弱性
|
ConeXware, Inc. が提供する PowerArchiver にはバッファオーバーフローの脆弱性が存在します。
ConeXware, Inc. が提供する PowerArchiver は、複数の圧縮ファイル形式に対応した圧縮・展開を行うソフトウェアです。 PowerArchiver には、バッファオーバーフローの脆弱性が存在し、細工されたファイルを開いた場合、その操作を行ったユーザの権限で任意のコードを実行される可能性があります。
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCがベンダとの調整を行いました。報告者: (株)フォティーンフォティ技術研究所 鵜飼 裕司 氏
|
|
基本値:
6.8 (警告)
[IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
|
|
|
ConeXware, Inc.
- PowerArchiver 10.20.21 より前のバージョン
|
|
ファイルを開いたユーザの権限で任意のコードが実行される可能性があります。
|
ベンダが提供する最新版へアップデートしてください。
詳しくは、ベンダが提供する情報をご確認ください。
|
ConeXware, Inc.
|
- バッファエラー(CWE-119) [NVD評価]
|
- CVE-2007-5279
|
- JVN : JVN#61323184
- National Vulnerability Database (NVD) : CVE-2007-5279
- IPA セキュリティセンター : JVN_61323184
- Secunia Advisory : SA27000
- FrSIRT Advisories : FrSIRT/ADV-2007-3378
|
[2007年10月16日]
掲載
|