公開日:2010/10/22 最終更新日:2010/10/22
JVN#07497935
複数の Yokka 提供製品における実行ファイル読み込みに関する脆弱性
Yokka 氏が提供する複数の製品には、実行ファイル読み込みに関する脆弱性が存在します。
- NoEditor ver1.33.1.1 およびそれ以前
- OuiEditor ver1.6.1.1 およびそれ以前
- UnEditor ver1.10.1.2 およびそれ以前
- DeuxEditor ver1.7.1.2 およびそれ以前
- SQLEditorXP ver3.14.1.2 およびそれ以前
- SQLEditorTE ver1.9.1.3 およびそれ以前
- SQLEditor8 ver3.8.1.2 およびそれ以前
- SQLEditorClassic ver1.8.1.3 およびそれ以前
Yokka 氏が提供するテキストエディタなどの複数の製品には、実行ファイルを読み込む際のファイル検索パスに問題があり、意図しない実行ファイルを読み込んでしまう脆弱性が存在します。
プログラムを実行している権限で、任意のコードを実行される可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
YokkaSoft | 該当製品あり | 2010/10/22 | YokkaSoft の告知ページ |
開発者によると、「影響を受けるシステム」の全製品に対し、DLL 読み込みに関する脆弱性の修正も施したとのことです。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 塩月 誠人 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2010-3165 |
JVN iPedia |
JVNDB-2010-000049 |