[English]
|
JVNDB-2015-000066
|
BGA32.DLL および QBga32.DLL における複数の脆弱性
|
BGA32.DLL は、gza、bza 形式のファイルを圧縮・展開するためのライブラリです。BGA32.DLL には、旧バージョンの zlib ライブラリおよび bzip2 ライブラリの使用に起因するバッファオーバーフローの問題を含む複数の脆弱性が存在します。
また、BGA32.DLL のラッパ DLL である QBga32.DLL も、本脆弱性の影響を受けます。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 近藤和宏 氏
|
|
CVSS v2 による深刻度 基本値: 6.8 (警告) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 部分的
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
|
|
Kazuhiro Inaba
- QBga32.DLL version 0.04 およびそれ以前
木村利靖
|
|
想定される影響は各脆弱性により異なりますが、細工されたファイルを展開することで、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりするなどの可能性があります。
|
[最新版の QBga32.DLL を使用する]
本脆弱性は、BGA32.DLL のラッパ DLL である QBga32.DLL version 0.05 で修正されています。
[BGA32.DLL を使用しない]
BGA32.DLL の開発および配布は既に終了しています。BGA32.DLL の使用を停止してください。
|
Kazuhiro Inaba
木村利靖
|
- その他(CWE-Other) [IPA評価]
|
- CVE-2003-0107
- CVE-2005-0953
- CVE-2005-1260
- CVE-2005-1849
- CVE-2005-2096
|
- JVN : JVN#78689801
- National Vulnerability Database (NVD) : CVE-2003-0107
- National Vulnerability Database (NVD) : CVE-2005-0953
- National Vulnerability Database (NVD) : CVE-2005-1260
- National Vulnerability Database (NVD) : CVE-2005-1849
- National Vulnerability Database (NVD) : CVE-2005-2096
|
- [2015年05月19日]
掲載
[2015年05月22日]
共通脆弱性識別子(CVE):CVE-2003-0107 を追加
共通脆弱性識別子(CVE):CVE-2005-0953 を追加
共通脆弱性識別子(CVE):CVE-2005-1260 を追加
共通脆弱性識別子(CVE):CVE-2005-1849 を追加
共通脆弱性識別子(CVE):CVE-2005-2096 を追加
参考情報:National Vulnerability Database (NVD) (CVE-2003-0107) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2005-0953) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2005-1260) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2005-1849) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2005-2096) を追加
|