| JVNDB-2008-001284 | 
| Adobe Flash Player における整数オーバーフローの脆弱性 | 
|
| 
 
Adobe Flash Player には、SWF ファイルの Scene Count 値が負の値である場合の処理に不備があり、整数オーバーフローが発生する脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 6.8 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	アップル
	
		アドビシステムズApple Mac OS X 10.5.3 未満Apple Mac OS X Server 10.5.3 未満 
		サン・マイクロシステムズAdobe Flash Player 9.0.115.0 およびそれ以前Adobe Flash Player 8.0.39.0 およびそれ以前 
		ターボリナックス
	
	レッドハットSun Solaris 10 (sparc) Sun Solaris 10 (x86)  
		Red Hat Enterprise Linux Extras 3 extras Red Hat Enterprise Linux Extras 4 extras RHEL Desktop Supplementary 5 (client) RHEL Supplementary 5 (server)  | 
| 
 
	
 | 
|
| 
 
第三者に巧妙に作成された SWF ファイルによって、任意のコードを実行される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 
 
 | 
|
| 
 
	アップル
	
	アドビシステムズ
	
	ターボリナックス
	
	レッドハット
	
	富士通
	
 | 
|
| 
 
	数値処理の問題(CWE-189) [NVD評価] | 
|
| 
 
	CVE-2007-0071 | 
|
| 
 
	JVN : JVNTA08-100A JVN : JVNTA08-149A JVN : JVNVU#395473 JVN : JVNTA08-150A JVN Status Tracking Notes : TRTA08-100A JVN Status Tracking Notes : TRTA08-149A JVN Status Tracking Notes : TRTA07-290A JVN Status Tracking Notes : TRTA08-150A National Vulnerability Database (NVD) : CVE-2007-0071 警察庁 @police : Flash Player の脆弱性について US-CERT Cyber Security Alerts : SA08-100A US-CERT Cyber Security Alerts : SA08-150A US-CERT Vulnerability Note : VU#159523 US-CERT Vulnerability Note : VU#395473 US-CERT Vulnerability Note : VU#566875 US-CERT Technical Cyber Security Alert : TA08-100A US-CERT Technical Cyber Security Alert : TA08-150A SecurityFocus : 28695 ISS X-Force Database : 1019811 OPEN SOURCE VULNERABILITY DATABASE (OSVDB) : 44282  | 
|
| 
 
	[2008年04月30日]掲載
 [2008年06月18日]
 影響を受けるシステム:アップル(Security Update 2008-003) の情報を追加
 影響を受けるシステム:サン・マイクロシステムズ(238305) の情報を追加
 ベンダ情報:アップル(Security Update 2008-003) を追加
 ベンダ情報:サン・マイクロシステムズ(238305) を追加
 
 |