Lhaplusにヒープオーバーフローの脆弱性
荒浪一城
2007/09/21 16:39
圧縮解凍ツール「Lhaplus」にヒープオーバーフローの脆弱性が発見された。フォティーンフォティ技術研究所の鵜飼裕司氏が発見した脆弱性。
9月21日、圧縮解凍ツール「Lhaplus」に、ARJファイルの処理においてヒープオーバーフローの脆弱性が発見された。フォティーンフォティ技術研究所の鵜飼裕司氏が発見した脆弱性で、深刻度は「高」。
今回の脆弱性は、悪意のあるユーザーが細工を施したARJファイルを展開すると、ARJファイル中に記述された任意のコードが許可なく実行される可能性があるというもの。影響を受けるバージョンは、Version 1.53、およびそれ以前のバージョン。
解決策は、Lhaplus Version 1.55 以降へバージョンアップすることとされている。
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- ホワイトペーパー
- 話題のタグ
Mozilla
小技
Google
XHTML
PHP
Firefox
iPod touch
Off Topic
server
Database
iPhone 3G
Tips
Mac OS X
Firefox 3
iPhone
フレームワーク
開発環境
Apache
RIA
Python
Solaris
仮想化
入門
Safari
Apple
Eclipse
CSS 3
Microsoft
ライブラリ
HTML
Webデザイン
イロハ
オープンソース
Linux
Adobe
Internet Explorer
リファレンス
Opera
Ajax
Webアプリケーション開発
C/C++
CSS
SOA
Java
Ruby
JavaScript
Leopard
Windows
ブラウザ
Flash
話題のタグを見る »
無料の「Oracle Database XE」で高速バッチ処理:実装のポイント
Firefoxで情報をカンタン・ベンリに整理する
iPhone Safari、Acidテストでは高得点でも…… Firefoxは載らないの?:WebサイトのiPhone 3G対応問題を考える(ソフト編)
WebサイトのiPhone 3G対応問題を考える(ハード編)
フォトレポート:時代を振り返る--「MS-DOS 4」のインストール
SOAと仮想化の関係は?--常に進化を続けるBEAのミドルウェア戦略
ウェブ開発の生産性はどうしたら上がる?--MODIPHI Appsで半日で作るマッシュアップサイト(1)
JailBreakついに:PwnageTool公開
プロジェクトの進行でよくある4つのトラブル
iPhoneに付く指紋が…… ひとまずおすすめのシリコンケース
contentプロパティでコンテンツを追加する(2):FirefoxとSafariのCSS
iPhone 24時間耐久レース:バッテリーは実際何時間?
フォームデザイン虎の巻:フォームの基礎をおさえる
Techno Exchange
ZDNet Japan ホスティング特集
DELLが掲げる「新・仮想化アセスメントサービス」
ZDNet Japan Green IT