ページの先頭です。
本文へジャンプする。

本ウェブサイトでは、JavaScriptおよびスタイルシートを使用しております。
お客さまがご使用のブラウザではスタイルが未適応のため、本来とは異なった表示になっておりますが、情報は問題なくご利用いただけます。

ここからサイト内共通メニューです。
サイト内共通メニューを読み飛ばす。
サイト内共通メニューここまで。
ホーム > 製品 > NEC製品セキュリティ情報 > セキュリティ情報 > 2008年 > NV08-005
ページ共通メニューここまで。

掲載番号:NV08-005
脆弱性情報識別番号:VU#203611

ISC BINDのinet_network()にoff-by-oneによるバッファオーバーフローの脆弱性

概要

ISC BINDのlibbindに含まれるinet_network()には一つ違い(off-by-one)のエラーによるバッファオーバーフローの脆弱性が存在します。
リモートの第三者にサービス運用妨害 (DoS) 状態にされたり、任意のコードを実行される可能性があります。

対象製品

WebSAM UXServerManager

  • 影響の有無
    あり
  • 対処方法
    対象となる製品のバージョン:UXServerManager R6.1からR12.2
    下記の参考情報をご確認いただき、影響を受けるバージョンをお使いの場合はBINDを9.3.5、9.4.3、9.5.0b2またはそれ以降のバージョンにアップグレードしてください。
    バージョンアップについては担当営業、もしくはSEまでお問い合わせください。

参考情報

更新情報

2008/05/21
新規登録しました。
Copyright NEC Corporation. All rights reserved.