公開日:2003/03/20 最終更新日:2003/03/20

JVNCA-2003-10
Sun RPC XDR ライブラリに整数オーバーフローの脆弱性

概要

Sun RPC (Remote Procedure Call) の実装に用いられている XDR (eXternal Data Representation) ライブラリ xdrmem_getbytes() 関数には、整数オーバーフローの脆弱性があります。xdrmem_getbytes() 関数は、各種 OS において libc などに標準で組み込まれ、数多くの RPC プログラムで使われていますので、脆弱な xdrmem_getbytes() 関数を使用している PRC プログラムの実装にも影響を与えます。
脆弱性については、遠隔から任意のコードを実行される可能性があります。

影響を受けるシステム

詳細情報

想定される影響

遠隔から第三者が RPC プログラムなどを経由して、管理者権限を取得する可能性があります。

対策方法

参考情報

  1. CERT Vulnerability Note VU#516825
    Integer overflow in Sun RPC XDR library routines
  2. CIAC Bulletin N-059
    Integer overflow in Sun RPC XDR library routines
  3. V-STAF: sunrpc-xdrmemgetbytes-integer-overflow (11563)
    SunRPC XDR xdrmem_getbytes 整数バッファオーバフロー
  4. LAC
    CERT Advisory CA-2003-10 Integer overflow in Sun RPC XDR library routines [翻訳版]

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT JPCERT-WR-2003-1201
JPCERT/CC REPORT 2003-03-26
CERT Advisory CERT Advisory CA-2003-10
Integer overflow in Sun RPC XDR library routines
CPNI Advisory
TRnotes
CVE CAN-2003-0028
VU#516825,XF11563
JVN iPedia