公開日:2005/11/04 最終更新日:2005/11/04
JVNVU#930345
Skype の URI ハンドラにバッファオーバーフローの脆弱性
P2P 電話ソフトである Skype には、Skype 特有の URI ( callto:// や skype:// ) の解析部分にバッファオーバーフローの脆弱性が存在します。
- Skype for Windows: Releases 1.1.*.0 から 1.4.*.83 まで
遠隔の第三者に巧妙に細工された Skype 特有の URI にアクセスした時、任意のコードを実行される可能性があります。
-
US-CERT Vulnerability Note VU#930345
Skype URI handling routine contains a buffer overflow
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-3265 |
JVN iPedia |