Vendor Status Note JVNCIAC-Q-290

Apple の Xsan 製品にバッファオーバーフローの脆弱性

概要

Apple の Xsan ファイルシステム・ドライバにはバッファオーバーフローの脆弱性があります。

想定される影響

ファイルシステムへの書き込み権限を有する認証済みのローカルユーザにより任意のコードを実行される可能性があります。

ベンダ情報

ベンダリンク更新日
アップルXsan Filesystem 1.4 のセキュリティコンテンツについて
参考情報

  1. ISS X-Force Database: apple-xsan-driver-bo(28453)
    Apple Mac OS X Xsan driver buffer overflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-3301 ( 2006-08-30 )
CIAC BulletinQ-290 Xsan Filesystem 1.4 ( 2006-08-22 )
CVE2006-3506 [CVE+] XF28453
PGP署名JVNCIAC-Q-290.html.sig

登録日22:00 2006/09/02
更新日22:00 2006/09/02

Copyright(C) 2002-2009 Keio Univ. All rights reserved.