公開日:2005/08/25 最終更新日:2005/08/30
JVN#23727054
Pochy におけるサービス運用妨害 (DoS) の脆弱性
Microsoft Windows 環境で動作する電子メールクライアントソフト Pochy は、特定の文字列を受信した場合に、CPU 負荷が高いまま処理が停止し、サービス運用妨害 (DoS) 状態になる問題があります。
- Pochy 0.2.1a
遠隔から第三者がこの問題を悪用することで、Pochy 利用者に対し、特別に作成したメールを送信することでサービス運用妨害 (DoS) 攻撃を行える可能性があります。
ベンダ | リンク |
PochyProjectTeam | Pochy ダウンロード |
-
IPA
「Pochy」におけるサービス運用妨害 (DoS) の脆弱性
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき
下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。
報告者: 独立行政法人 情報処理推進機構 セキュリティセンター 若居 和直
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |