ZDNet Japan Brand Site:
ZDNet Japan
builder

Lhaplusにヒープオーバーフローの脆弱性

圧縮解凍ツール「Lhaplus」にヒープオーバーフローの脆弱性が発見された。フォティーンフォティ技術研究所の鵜飼裕司氏が発見した脆弱性。

荒浪一城  2007年9月21日 16時39分

 9月21日、圧縮解凍ツール「Lhaplus」に、ARJファイルの処理においてヒープオーバーフローの脆弱性が発見されたフォティーンフォティ技術研究所の鵜飼裕司氏が発見した脆弱性で、深刻度は「高」。

 今回の脆弱性は、悪意のあるユーザーが細工を施したARJファイルを展開すると、ARJファイル中に記述された任意のコードが許可なく実行される可能性があるというもの。影響を受けるバージョンは、Version 1.53、およびそれ以前のバージョン。

 解決策は、Lhaplus Version 1.55 以降へバージョンアップすることとされている。

関連情報

http://japan.zdnet.com/news/sec/story/0,2000056194,20356903,00.htm
Lhaplusにヒープオーバーフローの脆弱性

ZDNet Japan Essential Topic

ZDNet Japan イベント

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »