公開日:2006/06/29 最終更新日:2006/07/04

JVNVU#701121
Gracenote CDDB ActiveX コントロールにおけるバッファオーバーフローの脆弱性

概要


Gracenote CDDB (CD Data Base)は、Gracenote がインターネットを通じて提供する音楽 CD 情報のデータベースです。CDDB ActiveX コントロールはソフトウェアが音楽 CD 情報を取得するために使用されます。この CDDB ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。

影響を受けるシステム


詳細は、ベンダの提供する情報をご確認ください。

詳細情報

想定される影響


遠隔の第三者から任意のコードを実行される可能性があります。

対策方法

参考情報

  1. US-CERT Vulnerability Note VU#701121
    Gracenote CDDB ActiveX control buffer overflow

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2006-3134
VU#701121
JVN iPedia