Vendor Status Note JVNCIAC-O-168 | ||||||||||||||||
Squid の NTLM 認証に含まれるバッファオーバーフローの脆弱性 | ||||||||||||||||
概要 | ||||||||||||||||
Squid には、NTLM 認証のヘルパールーチン ntlm_check_auth() にバッファオーバーフローの脆弱性があります。 | ||||||||||||||||
想定される影響 | ||||||||||||||||
NTLM 認証ヘルパーが有効になっている場合に、遠隔から第三者が Squid を実行しているユーザの権限を取得する可能性があります。 | ||||||||||||||||
ベンダ情報 | ||||||||||||||||
| ||||||||||||||||
参考情報 | ||||||||||||||||
| ||||||||||||||||
| ||||||||||||||||
Copyright(C) 2002-2009 Keio Univ. All rights reserved. |