公開日:2010/03/29 最終更新日:2010/05/21

JVNVU#181737
IntelliCom NetBiter Config HICP におけるバッファオーバーフローの脆弱性

概要

Intellicom が提供する NetBiter Config HICP configuration utility には、バッファオーバーフローの脆弱性が存在します。

影響を受けるシステム

  • NetBiter Config version 1.3.1 より前のバージョン

詳細情報

IntelliCom NetBiter デバイスのネットワークの設定を行うための NetBiter Config HICP configuration utility (NetbiterConfig.exe) には、細工された hostname (hn) の値に起因するバッファオーバーフローの脆弱性が存在します。

想定される影響

ネットワークにアクセス可能な第三者によって、NetBiterConfig.exe の実行権限で任意のコードを実行される可能性があります。

対策方法

アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。

ベンダ情報

ベンダ リンク
IntelliCom Innovation AB IntelliCom Security Bulletin ISFR-4404-0007

参考情報

  1. US-CERT Vulnerability Note VU#181737
    IntelliCom NetBiter Config HICP hostname buffer overflow

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2009-4462
JVN iPedia JVNDB-2010-001236

更新履歴

2010/05/21
関連文書に JVN iPedia へのリンクを追加しました。