JVNDB-2010-001844
|
Autonomy KeyView Filter SDK の kvolefio.dll における整数オーバーフローの脆弱性
|
Autonomy KeyView Filter SDK の kvolefio.dll には、OLE ドキュメントの処理に不備があるため、整数オーバーフローの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 10.0 (危険) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
IBM
- IBM Notes 6.5.x
- IBM Notes 7.x
- IBM Notes 8.0.2 FP4 未満
- IBM Notes 8.5.1 FP1 未満
- IBM Notes 8.5.2 未満
シマンテック
- Symantec BrightMail Gateway 8.x およびそれ以前
- Symantec Data Loss Prevention Endpoint Agents 8.1.1
- Symantec Data Loss Prevention Endpoint Agents 9.x
- Symantec Data Loss Prevention Endpoint Agents 10.0
- Symantec Data Loss Prevention Enforce/Detection Servers (linux) 8.1.1
- Symantec Data Loss Prevention Enforce/Detection Servers (windows) 8.1.1
- Symantec Data Loss Prevention Enforce/Detection Servers (linux) 9.x
- Symantec Data Loss Prevention Enforce/Detection Servers (windows) 9.x
- Symantec Data Loss Prevention Enforce/Detection Servers (linux) 10.0
- Symantec Data Loss Prevention Enforce/Detection Servers (windows) 10.0
- Symantec IM Manager 2007 8.x
- Symantec Mail Security (domino) 8.0
- Symantec Mail Security (exchange) 6.0.6
- Symantec Mail Security (domino) 8.0.1
- Symantec Mail Security (exchange) 6.0.7
- Symantec Mail Security (domino) 8.0.2
- Symantec Mail Security (exchange) 6.0.8
- Symantec Mail Security (domino) 7.5.3.25
- Symantec Mail Security (exchange) 6.0.9
- Symantec Mail Security (domino) 7.5.4.29
- Symantec Mail Security (exchange) 5.0.10
- Symantec Mail Security (domino) 7.5.5.32
- Symantec Mail Security (exchange) 5.0.11
- Symantec Mail Security (domino) 7.5.6
- Symantec Mail Security (exchange) 5.0.12
- Symantec Mail Security (domino) 7.5.7
- Symantec Mail Security (exchange) 5.0.13
- Symantec Mail Security (domino) 7.5.8
- Symantec Mail Security (smtp) (EOL) 5.0.x
|
|
攻撃者により、巧妙に細工された OLE ドキュメントを介し、ヒープベースのバッファオーバーフローを誘発され、任意のコードを実行される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
IBM
シマンテック
|
- 数値処理の問題(CWE-189) [NVD評価]
|
- CVE-2009-3032
|
- National Vulnerability Database (NVD) : CVE-2009-3032
- Secunia Advisory : SA38797
- Secunia Advisory : SA38823
- SecurityFocus : 38468
- VUPEN Security : VUPEN/ADV-2010-0533
- VUPEN Security : VUPEN/ADV-2010-0534
|
|