公開日:2006/12/05 最終更新日:2006/12/05
JVNVU#210697
ImageKit ActiveX コントロールにおけるバッファオーバーフローの脆弱性
ImageKit は 株式会社 Newtone が提供する、イメージ処理を行うコンポーネントです。ImageKit が提供する ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。
- ImageKit7 ActiveX FixNo.11 およびそれ以前
- ImageKit6 FixNo.60 およびそれ以前
- ImageKit5 FixNo.60 およびそれ以前
(ImageKit4 以前の製品はサポートを終了しているため、本件の問題を修正したバージョンに移行することを推奨します。)
巧妙に細工された web ページや HTML 形式のメールを閲覧するなどにより、ユーザの権限で任意のコードを実行される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
ニュートン | 該当製品あり | 2006/12/05 |
-
Vulnerability Note VU#210697
Newtone ImageKit ActiveX buffer overflow vulnerabilities
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2006-3893 VU#210697 |
JVN iPedia |