公開日:2016/02/17 最終更新日:2017/07/25
JVNVU#97236594
glibc にバッファオーバーフローの脆弱性
緊急
glibc には、バッファオーバーフローの脆弱性が存在します。
- glibc 2.9 から 2.22 まで
glibc には、send_dg()
および send_vc()
の処理に起因するスタックベースのバッファオーバーフローの脆弱性が存在します。
遠隔の攻撃者によって、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
アップデートする
各開発者が提供する情報をもとに、アップデートを適用してください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
アライドテレシス株式会社 | 該当製品あり | 2016/03/18 | |
ジェイティ エンジニアリング株式会社 | 該当製品無し | 2016/02/20 | |
トレンドマイクロ株式会社 | 該当製品あり(調査中) | 2016/02/29 | トレンドマイクロ株式会社 の告知ページ |
ミラクル・リナックス株式会社 | 該当製品あり | 2016/02/17 | ミラクル・リナックス株式会社 の告知ページ |
ヤマハ株式会社 | 該当製品あり | 2016/03/28 | ヤマハ株式会社 の告知ページ |
日本電気株式会社 | 該当製品あり | 2017/07/21 | |
株式会社アイ・オー・データ機器 | 該当製品あり | 2016/03/23 | 株式会社アイ・オー・データ機器 の告知ページ |
株式会社バッファロー | 該当製品あり(調査中) | 2016/02/18 | |
横河メータ&インスツルメンツ株式会社 | 該当製品無し | 2016/02/19 |
-
CERT/CC Vulnerability Note VU#457759
glibc vulnerable to stack buffer overflow in DNS resolver -
Google Online Security Blog
CVE-2015-7547: glibc getaddrinfo stack-based buffer overflow -
JPRS DNS関連技術情報
(緊急)GNU C Library(glibc)の脆弱性について(CVE-2015-7547)
CVSS v3
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
基本値:
8.1
攻撃元区分(AV) | 物理 (P) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 低 (L) | ||
必要な特権レベル(PR) | 高 (H) | 低 (L) | 不要 (N) | |
ユーザ関与レベル(UI) | 要 (R) | 不要 (N) | ||
スコープ(S) | 変更なし (U) | 変更あり (C) | ||
機密性への影響(C) | なし (N) | 低 (L) | 高 (H) | |
完全性への影響(I) | なし (N) | 低 (L) | 高 (H) | |
可用性への影響(A) | なし (N) | 低 (L) | 高 (H) |
CVSS v2
AV:N/AC:M/Au:N/C:P/I:P/A:P
基本値:
6.8
攻撃元区分(AV) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 中 (M) | 低 (L) |
攻撃前の認証要否(Au) | 複数 (M) | 単一 (S) | 不要 (N) |
機密性への影響(C) | なし (N) | 部分的 (P) | 全面的 (C) |
完全性への影響(I) | なし (N) | 部分的 (P) | 全面的 (C) |
可用性への影響(A) | なし (N) | 部分的 (P) | 全面的 (C) |
JPCERT 緊急報告 |
JPCERT-AT-2016-0009 glibc ライブラリの脆弱性 (CVE-2015-7547) に関する注意喚起 |
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2015-7547 |
JVN iPedia |
|
- 2016/02/17
- ミラクル・リナックス株式会社のベンダステータスが更新されました
- 2016/02/18
- 株式会社バッファローのベンダステータスが更新されました
- 2016/02/18
- ベンダ情報、参考情報を更新しました
- 2016/02/18
- 参考情報、関連文書を更新しました
- 2016/02/19
- 横河メータ&インスツルメンツ株式会社のベンダステータスが更新されました
- 2016/02/22
- ジェイティ エンジニアリング株式会社のベンダステータスが更新されました
- 2016/02/23
- アライドテレシス株式会社のベンダステータスが更新されました
- 2016/02/24
- ベンダ情報にリンクを追記しました
- 2016/03/03
- トレンドマイクロ株式会社のベンダステータスが更新されました
- 2016/03/14
- 日本電気株式会社のベンダステータスが更新されました
- 2016/03/18
- アライドテレシス株式会社のベンダステータスが更新されました
- 2016/03/24
- 株式会社アイ・オー・データ機器のベンダステータスが更新されました
- 2016/03/28
- ヤマハ株式会社のベンダステータスが更新されました
- 2016/06/29
- JPCERT/CCによる脆弱性分析結果を更新しました
- 2016/08/19
- 日本電気株式会社のベンダステータスが更新されました
- 2016/09/15
- 日本電気株式会社のベンダステータスが更新されました
- 2017/02/01
- 日本電気株式会社のベンダステータスが更新されました
- 2017/03/09
- 日本電気株式会社のベンダステータスが更新されました
- 2017/07/25
- 日本電気株式会社のベンダステータスが更新されました