JVNDB-2014-003561
|
** 削除 ** BulletProof FTP Client 2010 にスタックバッファオーバーフローの脆弱性
|
** 削除 ** 本案件は、JVNDB-2008-003780 (CVE-2008-5753) の内容と重複していることが判明したため削除されました。以下の JVNDB-2008-003780 (CVE-2008-5753) を参照してください。
■JVNDB-2008-003780 (CVE-2008-5753)
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003780.html
Cobham plc が提供する BulletProof FTP Client 2010 には、スタックバッファオーバーフローの脆弱性が存在します。
Cobham plc が提供する BulletProof FTP Client 2010 は quick connect bar のホストパラメータのサイズを検証しないため、スタックバッファオーバーフロー (CWE-121) の脆弱性が存在します。
CWE-121: Stack-based Buffer Overflow
http://cwe.mitre.org/data/definitions/121.html
|
|
|
BulletProof Software
- BulletProof FTP Client 2010
|
|
スタックメモリーを書き換えられることによって、プログラムの異常終了、任意のコードの実行を行われる可能性があります。
|
2014年7月25日現在、対策方法は不明です。
[ワークアラウンドを実施する]
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
・ Microsoft Enhanced Mitigation Experience Toolkit (EMET) を適用する
http://support.microsoft.com/kb/2458544/ja
|
BulletProof Software
|
|
- CVE-2014-2973
|
- JVN : JVNVU#90219433
- National Vulnerability Database (NVD) : CVE-2014-2973
- US-CERT Vulnerability Note : VU#565580
- 関連文書 : Microsoft EMET setup explained for the Home User
|
- [2014年07月25日]
掲載
[2014年12月18日]
概要に記載の理由により削除扱いに変更
|