9fansのplan9port(バージョン9da5b44まで)に脆弱性が発見されました。この脆弱性は重大と分類されています。影響を受けるのはライブラリ/src/plan9port/src/libsec/port/x509.cの関数edumpであり、この操作によりヒープベースのバッファオーバーフローが発生します。エクスプロイトは公開されており、悪用される可能性があります。本製品はローリングリリース方式を採用して継続的に提供されているため、影響を受けるバージョンおよび更新版の詳細は提供されていません。修正パッチの識別子はb3e06559475b0130a7a2fb56ac4d131d13d2012fです。この問題を修正するためにパッチの適用を推奨します。
9fans Plan 9 2025-03-29 およびそれ以前
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
Vulnerability Database VulDB : CVE-2025-7208 9fans plan9port x509.c edump heap-based overflow (EUVD-2025-20766) VulDB : Submit #304567: plan9port plan9port commit be7c68f6954f7dcaa53403e0f600716f65a13d32 heap-buffer-overflow VulDB : Submit #607684: 9fans plan9port plan9port-20250329 (commit 9da5b44) Heap-based Buffer Overflow
バッファエラー(CWE-119) [その他] ヒープベースのバッファオーバーフロー(CWE-122) [その他]
CVE-2025-7208
National Vulnerability Database (NVD) : CVE-2025-7208 関連文書 : git: plan9front 関連文書 : [BUG] A heap-buffer-overflow in `edump` at `src/libsec/port/x509.c:2524:66` Issue #710 9fans/plan9port (https://github.com/9fans/plan9port/issues/710#issuecomment-2819906648) 関連文書 : [BUG] A heap-buffer-overflow in `edump` at `src/libsec/port/x509.c:2524:66` Issue #710 9fans/plan9port (https://github.com/user-attachments/files/19698345/plan9port_crash_1.txt) 関連文書 : plan9port - Google ドライブ
[2026年02月04日] 掲載