| [English] | 
| JVNDB-2015-000066 | 
| BGA32.DLL および QBga32.DLL における複数の脆弱性 | 
|
| 
 
BGA32.DLL は、gza、bza 形式のファイルを圧縮・展開するためのライブラリです。BGA32.DLL には、旧バージョンの zlib ライブラリおよび bzip2 ライブラリの使用に起因するバッファオーバーフローの問題を含む複数の脆弱性が存在します。また、BGA32.DLL のラッパ DLL である QBga32.DLL も、本脆弱性の影響を受けます。
 
 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
 報告者: 近藤和宏 氏
 
 | 
| 
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 6.8 (警告) [IPA値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	Kazuhiro Inaba
	
		木村利靖QBga32.DLL version 0.04 およびそれ以前 | 
| 
 
	
 | 
|
| 
 
想定される影響は各脆弱性により異なりますが、細工されたファイルを展開することで、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりするなどの可能性があります。
 | 
|
| 
 
[最新版の QBga32.DLL を使用する]本脆弱性は、BGA32.DLL のラッパ DLL である QBga32.DLL version 0.05 で修正されています。
 
 [BGA32.DLL を使用しない]
 BGA32.DLL の開発および配布は既に終了しています。BGA32.DLL の使用を停止してください。
 
 | 
|
| 
 
	Kazuhiro Inaba
	
	木村利靖
	
 | 
|
| 
 
	その他(CWE-Other) [IPA評価] | 
|
| 
 
	CVE-2003-0107CVE-2005-0953CVE-2005-1260CVE-2005-1849CVE-2005-2096 | 
|
| 
 
	JVN : JVN#78689801 National Vulnerability Database (NVD) : CVE-2003-0107 National Vulnerability Database (NVD) : CVE-2005-0953 National Vulnerability Database (NVD) : CVE-2005-1260 National Vulnerability Database (NVD) : CVE-2005-1849 National Vulnerability Database (NVD) : CVE-2005-2096  | 
|
| 
 
	[2015年05月19日]掲載
 [2015年05月22日]
 共通脆弱性識別子(CVE):CVE-2003-0107 を追加
 共通脆弱性識別子(CVE):CVE-2005-0953 を追加
 共通脆弱性識別子(CVE):CVE-2005-1260 を追加
 共通脆弱性識別子(CVE):CVE-2005-1849 を追加
 共通脆弱性識別子(CVE):CVE-2005-2096 を追加
 参考情報:National Vulnerability Database (NVD) (CVE-2003-0107) を追加
 参考情報:National Vulnerability Database (NVD) (CVE-2005-0953) を追加
 参考情報:National Vulnerability Database (NVD) (CVE-2005-1260) を追加
 参考情報:National Vulnerability Database (NVD) (CVE-2005-1849) を追加
 参考情報:National Vulnerability Database (NVD) (CVE-2005-2096) を追加
 
 |