Vendor Status Note JVNCIAC-Q-027 | ||||||||||||||||
netpbm の脆弱性 | ||||||||||||||||
概要 | ||||||||||||||||
netpbm の pnmtopng コマンドには、-trans オプションを付けて Portable Anymap (PNM) 形式から Portable Network Graphics (PNG) 形式に画像データを変換する際に初期化されていない変数を使ってしまう脆弱性があります。 | ||||||||||||||||
想定される影響 | ||||||||||||||||
ローカルユーザがスタックを改ざんすることで pnmtopng を実行しているユーザの権限を取得する可能性があります。 | ||||||||||||||||
ベンダ情報 | ||||||||||||||||
| ||||||||||||||||
参考情報 | ||||||||||||||||
| ||||||||||||||||
| ||||||||||||||||
Copyright(C) 2002-2009 Keio Univ. All rights reserved. |