Linuxで利用のlibtiffとGaimに脆弱性
Linuxで広く使われているグラフィックスデコーダのlibtiffとインスタントメッセージング(IM)クライアントのGaimに、新たな脆弱性が見つかった。
libtiffのRLEデコーディングコンポーネントに影響する一連の境界エラーは研究者のクリス・エバンズ氏が発見した。これを突かれるとヒープベースのバッファオーバーフローを誘発する恐れがある。この脆弱性は、libtiffを使ったアプリケーションで細工を施したtiff画像を参照させることで悪用できる。こうした画像はアプリケーションをクラッシュさせ、ユーザーのコンピュータ上で不正コードの実行を許す可能性がある。
エバンズ氏は、自分が公開した脆弱性は氷山の一角に過ぎない可能性が高いと話し、「残念ながら、libtiffの規模が大きいため限定的にしか脆弱性を探すことができない。これら脆弱性が、ほかの脆弱性の存在を指し示している公算は高い」とアドバイザリーに記している。
NovellのSuse LinuxとRed Hatは先日libtiffの脆弱性に関するアドバイザリーを公表、同コンポーネントのパッチもリリースした。
一方、Gaimの脆弱性は、特別な細工を施したメッセージをMSN SLPプロトコルを使って送信することで悪用できる。そうしたメッセージの処理に存在する境界エラーを突いてバッファオーバーフローが誘発され、アプリケーションのクラッシュや任意のコード実行につながるとSecuniaは解説している。
MandrakeSoftによれば、この脆弱性はMandrake Linux 10.0にバンドルしているGaim 0.75に影響する。MandrakeSoft、Gentoo、Red Hat、Slackwareなどの各社がGaimの修正パッチを提供している。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
フライトレーダー24、羽田の異常接近データを公開 最接近時の垂直間隔は約30メートル
-
2
「コードは一行も書いていない」 アイドルの宮本佳林さん、AIで配信システムを丸ごと構築 “技術ブログ”が話題
-
3
Google、新型スマホ「Pixel 11シリーズ」を予告 8月12日に予約購入スタート
-
4
「イオンモール熊本にガスコージェネは設置していない」 SNSの噂を経産省が否定
-
5
キオクシアに約366億円の賠償命じる判決 米特許訴訟、陪審評決に続き 「あらゆる法的手段講じる」
-
6
au、1台のスマホに2つ目の電話番号「セカンドナンバー」開始 月額550円
-
7
AI普及でデザイン業の倒産が前年比2.7倍に 「独自性なき企業は淘汰」 東京商工リサーチ
-
8
ドコモ・バイクシェア、サービス一時停止 不具合の復旧見通し立たず
-
9
「圧縮効果」は望遠レンズによるものじゃない その発動条件とは?
-
10
個人情報含む約3300万件のデータ漏えいか 整体院予約など手掛けるEPARKリラク&エステ システムに不正アクセス
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR