VU#381508, VU#554780, VU#596848, VU#773548, VU#933712
gzip の make_table() の配列処理における脆弱性 (VU#381508)
gzip におけるバッファオーバーフローの脆弱性 (VU#554780)
gzip の LZH の取扱いにおいて無限ループが引き起こされる脆弱性 (VU#596848)
gzip の LZH の取扱におけるバッファオーバーフローの脆弱性 (VU#773548)
gzip の huft_build() における NULL ポインタ参照の脆弱性 (VU#933712)
影響:有り
- 当社製品自体に対策が必要なもの
- 当社サーバに搭載しているSolaris 8, 9, 10 Operating Systemに影響があります。
詳細は以下をご覧いただき、必要な対策をお願いします。
- 当社製品自体の問題ではなく、利用方法に依存する注意事項
- 以下の製品は、gzip (GNU zip) を利用する場合があります。gzipを利用されている場合は、下記「参考情報」を参照の上、必要な対策をお願いします。
- Internet Navigware Server
- TeamWARE Office
- INTERSTAGE Office Square
- Systemwalker Centric Manager
- SystemWalker/WebMGR
- Systemwalker IT Budget Manager
参考情報
- US-CERT:2006年9月19日公開
- JVN:2006年9月20日公開
更新履歴