富士通

  1. ホーム >
  2. サポート >
  3. セキュリティ情報 >
  4. ソフトウェア セキュリティ >
  5. 脆弱性情報 >
  6. 2006年 >
  7. VU#381508, VU#554780, VU#596848, VU#773548, VU#933712

VU#381508, VU#554780, VU#596848, VU#773548, VU#933712

gzip の make_table() の配列処理における脆弱性 (VU#381508)
gzip におけるバッファオーバーフローの脆弱性 (VU#554780)
gzip の LZH の取扱いにおいて無限ループが引き起こされる脆弱性 (VU#596848)
gzip の LZH の取扱におけるバッファオーバーフローの脆弱性 (VU#773548)
gzip の huft_build() における NULL ポインタ参照の脆弱性 (VU#933712)


影響:有り

  • 当社製品自体に対策が必要なもの
    • 当社サーバに搭載しているSolaris 8, 9, 10 Operating Systemに影響があります。 詳細は以下をご覧いただき、必要な対策をお願いします。
  • 当社製品自体の問題ではなく、利用方法に依存する注意事項
    • 以下の製品は、gzip (GNU zip) を利用する場合があります。gzipを利用されている場合は、下記「参考情報」を参照の上、必要な対策をお願いします。
      • Internet Navigware Server
      • TeamWARE Office
      • INTERSTAGE Office Square
      • Systemwalker Centric Manager
      • SystemWalker/WebMGR
      • Systemwalker IT Budget Manager

参考情報

更新履歴

  • 2007年1月18日:新規掲載、調査完了