公開日:2002/11/26 最終更新日:2002/11/26
JVNCA-2002-34
Solaris X Window Font Service にバッファオーバーフローの脆弱性
Solaris X Window Font Service (XFS) を提供する fs.auto の Dispatch() 関数には、遠隔から侵害可能なバッファオーバーフローの脆弱性があります。
脆弱性については、遠隔から任意のコードを実行される可能性があります。
サービス運用妨害 (denial-of-service, DoS) を受けたり、遠隔から第三者が fs.auto プロセスの権限を取得する可能性があります。
ベンダ | リンク |
富士通 | CA-2002-34に対する富士通の情報 |
富士通 | CA-2002-34に対するSolaris OEの情報 |
Hewlett-Packard | SSRT2429 xfsにおけるセキュリティ脆弱性 |
SGI | |
サン・マイクロシステムズ | X Font Server Can Allow Denial of Service |
-
CERT/CC Vulnerability Note VU#312313
Solaris X Window Font Service (XFS) daemon contains buffer overflow in Dispatch() function -
CIAC Bulletin N-024
Buffer Overflow Vulnerability in Solaris X Window Font Service -
Internet Security Systems
Solaris fs.auto におけるリモートからのセキュリティ侵害の脆弱性 -
V-STAF: solaris-fsauto-execute-code (10375)
Sun Solaris fs.auto のバッファオーバーフローはアタッカーにコード実行を許してしまう可能性があります。 -
LAC
CERT Advisory CA-2002-34 Buffer Overflow in Solaris X Window Font Service [翻訳版]
JPCERT 緊急報告 | |
JPCERT REPORT |
JPCERT-WR-2002-4701 JPCERT/CC REPORT 2002-12-04 |
CERT Advisory |
CERT Advisory CA-2002-34 Buffer Overflow in Solaris X Window Font Service |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2002-1317 VU#312313,XF10375 |
JVN iPedia |