公開日:2002/11/22 最終更新日:2002/11/22
JVNCA-2002-33
Microsoft Data Access Components (MDAC) にヒープオーバーフローの脆弱性
Microsoft Data Access Components (MDAC) の Remote Data Services (RDS) コンポーネントには、ヒープオーバーフローの脆弱性があります。
脆弱性については、遠隔から任意のコードを実行される可能性があり、また、Web サーバおよび Web クライアントの両方に、この脆弱性の危険が及ぶ可能性があります。
第三者が脆弱なシステム上のサービス権限または、ユーザ権限で任意のコードを実行する可能性があります。また、ウイルス、ワーム、その他の悪質なコードを流布させる際に利用する可能性があります。
-
CERT Vulnerability Note VU#542081
Microsoft Windows Data Access Components contains heap overflow in Data Stubs when parsing a malformed HTTP request -
CIAC Bulletin N-016
Buffer Overrun in Microsoft Data Access Components (MDAC) -
V-STAF: mdac-rds-server-bo (10659)
Microsoft データアクセスコンポーネントの RDS データスタブサーバに、ヒープバッファオーバフローの可能性 -
V-STAF: mdac-rds-client-bo (10669)
Microsoft Data Access Components RDS Data Stub クライアントのヒープバッファオーバーフロー -
LAC
CERT Advisory CA-2002-33 Heap Overflow Vulnerability in Microsoft Data Access Components (MDAC) [翻訳版]
JPCERT 緊急報告 | |
JPCERT REPORT |
JPCERT-WR-2002-4601 JPCERT/CC REPORT 2002-11-27 |
CERT Advisory |
CERT Advisory CA-2002-33 Heap Overflow Vulnerability in Microsoft Data Access Components (MDAC) |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2002-1142 VU#542081,XF10659,XF10669 |
JVN iPedia |