Vendor Status Note JVNCIAC-Q-285

ncompress に脆弱性

概要

圧縮/展開プログラムの ncompress にはバッファアンダーフローの脆弱性があります。

想定される影響

遠隔の第三者に任意のコードを実行される可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian Security Advisory DSA-1149
ncompress -- buffer underflow
参考情報

  1. ISS X-Force Database: ncompress-decompress-underflow(28315)
    ncompress decompress() buffer underflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-3101 ( 2006-08-16 )
CIAC BulletinQ-285 ncompress ( 2006-08-10 )
CVE2006-1168 [CVE+] XF28315
PGP署名JVNCIAC-Q-285.html.sig

登録日11:34 2006/08/26
更新日11:34 2006/08/26

Copyright(C) 2002-2009 Keio Univ. All rights reserved.