公開日:2005/09/06 最終更新日:2005/10/28

JVNVU#139421
simpleproxy における書式文字列に関する脆弱性

概要

TCP プロキシの一種である simpleproxy には、書式文字列に関する脆弱性が存在します。


影響を受けるシステム

  • Simpleproxy version 3.4 未満

詳細情報

想定される影響


これらの脆弱性が悪用されると、遠隔の第三者により simpleproxy プロセスの権限で任意のコードを実行される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
サイボウズ 該当製品無し 2005/09/20
リコー 該当製品無し 2005/10/27
ベンダ リンク
simpleproxy Release Notes

参考情報

  1. US-CERT Vulnerability Note VU#139421
    simpleproxy format string vulnerability

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2005-1857
JVN iPedia