公開日:2010/12/08 最終更新日:2011/03/28
JVNVU#912279
glibc の regcomp 関数にサービス運用妨害 (DoS) の脆弱性
glibc の regcomp 関数には、サービス運用妨害 (DoS) の脆弱性が存在します。
- glibc
glibc の regcomp 関数には、再帰呼出しを繰り返し、スタック領域を使い切ってしまうことに起因するサービス運用妨害 (DoS) の脆弱性が存在します。
細工した正規表現を処理させられることで、アプリケーションがサービス運用妨害 (DoS) 攻撃を受ける可能性があります。
2010年12月8日現在、対策方法はありません。
-
US-CERT Vulnerability Note VU#912279
GNU libc regcomp() stack exhaustion denial of service
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2010-4051 |
CVE-2010-4052 |
|
JVN iPedia |
JVNDB-2011-001004 |
JVNDB-2011-001005 |
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。