公開日:2008/02/06 最終更新日:2008/02/25

JVNVU#340860
Yahoo! Music Jukebox Yahoo! MediaGrid ActiveX コントロールにおけるバッファオーバーフローの脆弱性

概要

Yahoo! Music Jukebox Yahoo! MediaGrid ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。結果として、遠隔の第三者に任意のコードを実行される可能性があります。

影響を受けるシステム

  • Yahoo! Music Jukebox

詳細情報

Yahoo! Music Jukebox は Windows プラットフォーム向け音楽再生プログラムです。mediagrid.dll が提供する Yahoo! MediaGrid ActiveX コントロールの Add Bitmap() メソッドにはバッファオーバーフローの脆弱性が存在します。

なお、本脆弱性を攻撃する実証コードが一般に公開されています。

想定される影響

巧妙に細工された HTML ドキュメント(Web ページ、HTML 形式の e-mail メッセージや添付ファイル)をユーザに閲覧させることにより、遠隔の第三者がユーザの権限で任意のコードを実行する可能性があります。

対策方法

Yahoo! Media Jukebox バージョン 2.2.2.058 において本脆弱性への対策が行われています。

詳しくはベンダの提供する情報をご参照ください。

また、以下の回避策を行なうことで想定される攻撃によって受ける影響を軽減することはできますが、脆弱性自体が解決されるわけでありません。

ActiveX コントロールを無効にする
ActiveX コントロールを無効にすることで本脆弱性に対する攻撃を回避できる可能性があります。

ベンダ情報

ベンダ リンク
Yahoo! Yahoo! Music Jukebox Security Update

参考情報

  1. US-CERT Vulnerability Note VU#340860
    Yahoo! Music Jukebox Yahoo! MediaGrid ActiveX control stack buffer overflow
  2. [[マイクロソフト
    Internet Explorer で ActiveX コントロールの動作を停止する方法
  3. [[CERT/CC
    Securing Your Web Browser

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

2008.02.06における脆弱性分析結果

評価尺度 攻撃成立条件 評価値
攻撃経路 インターネット経由からの攻撃が可能
認証レベル 匿名もしくは認証なしで攻撃が可能
攻撃成立に必要なユーザーの関与 リンクをクリックしたり、ファイルを閲覧するなどのユーザ動作で攻撃される
攻撃の難易度 ある程度の専門知識や運 (条件が揃う確率は高い) が必要
  • 中 - 高

各項目の詳しい説明

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2008-0625
JVN iPedia JVNDB-2008-001069

更新履歴

2008/02/13
対策方法の更新およびベンダ情報の追加を行いました。
2008/02/25
関連文書に CVE、JVN iPedia へのリンクを追加しました。
2008/02/25
関連文書に CVE、JVN iPedia へのリンクを追加しました。