| JVNDB-2014-002698 | 
| Apache Tomcat の java/org/apache/coyote/http11/filters/ChunkedInputFilter.java における整数オーバーフローの脆弱性 | 
|
| 
 
Apache Tomcat の java/org/apache/coyote/http11/filters/ChunkedInputFilter.java の parseChunkHeader 関数には、整数オーバーフローの脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 5.0 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): なし可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	Apache Software Foundation
	
		IBMApache Tomcat 6.0.40 未満Apache Tomcat 7.0.53 未満の 7.xApache Tomcat 8.0.4 未満の 8.x 
		オラクルIBM UrbanCode Release 6.0IBM UrbanCode Release 6.0.0.1IBM UrbanCode Release 6.0.1IBM UrbanCode Release 6.0.1.1IBM UrbanCode Release 6.0.1.2IBM UrbanCode Release 6.0.1.3IBM UrbanCode Release 6.0.1.4IBM UrbanCode Release 6.1Rational Build Forge 7.1.2Rational Lifecycle Integration Adapter for HP ALM 1.0 から 1.1 
		日立Oracle Communications Policy Management 10.4.1Oracle Communications Policy Management 12.1.1 およびそれ以前Oracle Communications Policy Management 9.7.3Oracle Communications Policy Management 9.9.1Oracle Fusion Middleware の Oracle Enterprise Data Quality 8.1.2Oracle Fusion Middleware の Oracle Enterprise Data Quality 9.0.11Oracle Virtualization の Oracle Secure Global Desktop 4.63Oracle Virtualization の Oracle Secure Global Desktop 4.71Oracle Virtualization の Oracle Secure Global Desktop 5.0Oracle Virtualization の Oracle Secure Global Desktop 5.1 
		JP1/Cm2/Network Node Manager iJP1/Cm2/Network Node Manager i Advanced | 
| 
 
	本脆弱性の影響を受ける日立製品の詳細については、ベンダ情報 HS15-007 をご確認ください。
 | 
|
| 
 
第三者により、データのストリーミング中のリクエストのチャンク転送コーディング (chunked transfer coding) 内の不正な形式のチャンクサイズを介して、サービス運用妨害 (リソース消費) 状態にされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Apache Software Foundation
	
	IBM
	
	Novell
	
	VMware
	
	オラクル
	
	ヒューレット・パッカード
	
	レッドハット
	
	日立
	
		Hitachi Software Vulnerability Information : HS15-007 ソフトウェア製品セキュリティ情報 : HS15-007  | 
|
| 
 
	数値処理の問題(CWE-189) [NVD評価] | 
|
| 
 
	CVE-2014-0075 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2014-0075 関連文書 : MGASA-2014-0268  | 
|
| 
 
	[2014年06月03日]掲載
 [2014年07月22日]
 ベンダ情報:オラクル (CVE-2014-0075 Numeric Errors vulnerability in Apache Tomcat) を追加
 [2014年07月25日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (ELSA-2014-0865) を追加
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2014) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2014 Risk Matrices) を追加
 ベンダ情報:IBM (1678231) を追加
 ベンダ情報:Novell (7010166) を追加
 [2014年09月09日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:IBM (1680603) を追加
 ベンダ情報:IBM (1681528) を追加
 [2014年10月21日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - October 2014) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - October 2014 Risk Matrices) を追加
 ベンダ情報:オラクル (October 2014 Critical Patch Update Released) を追加
 [2014年12月08日]
 ベンダ情報:ヒューレット・パッカード (HPSBUX03150 SSRT101681) を追加
 [2015年03月02日]
 ベンダ情報:レッドハット (RHSA-2015:0234) を追加
 ベンダ情報:レッドハット (RHSA-2015:0235) を追加
 [2015年03月16日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:日立 (HS15-007) を追加
 [2015年05月11日]
 ベンダ情報:レッドハット (RHSA-2015:0675) を追加
 ベンダ情報:レッドハット (RHSA-2015:0720) を追加
 ベンダ情報:レッドハット (RHSA-2015:0765) を追加
 ベンダ情報:VMware (VMSA-2014-0012) を追加
 参考情報:関連文書 (MGASA-2014-0268) を追加
 [2016年11月22日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - October 2016) を追加
 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - October 2016 Risk Matrices) を追加
 ベンダ情報:オラクル (October 2016 Critical Patch Update Released) を追加
 
 |