Linuxで利用のlibtiffとGaimに脆弱性
Linuxで広く使われているグラフィックスデコーダのlibtiffとインスタントメッセージング(IM)クライアントのGaimに、新たな脆弱性が見つかった。
libtiffのRLEデコーディングコンポーネントに影響する一連の境界エラーは研究者のクリス・エバンズ氏が発見した。これを突かれるとヒープベースのバッファオーバーフローを誘発する恐れがある。この脆弱性は、libtiffを使ったアプリケーションで細工を施したtiff画像を参照させることで悪用できる。こうした画像はアプリケーションをクラッシュさせ、ユーザーのコンピュータ上で不正コードの実行を許す可能性がある。
エバンズ氏は、自分が公開した脆弱性は氷山の一角に過ぎない可能性が高いと話し、「残念ながら、libtiffの規模が大きいため限定的にしか脆弱性を探すことができない。これら脆弱性が、ほかの脆弱性の存在を指し示している公算は高い」とアドバイザリーに記している。
NovellのSuse LinuxとRed Hatは先日libtiffの脆弱性に関するアドバイザリーを公表、同コンポーネントのパッチもリリースした。
一方、Gaimの脆弱性は、特別な細工を施したメッセージをMSN SLPプロトコルを使って送信することで悪用できる。そうしたメッセージの処理に存在する境界エラーを突いてバッファオーバーフローが誘発され、アプリケーションのクラッシュや任意のコード実行につながるとSecuniaは解説している。
MandrakeSoftによれば、この脆弱性はMandrake Linux 10.0にバンドルしているGaim 0.75に影響する。MandrakeSoft、Gentoo、Red Hat、Slackwareなどの各社がGaimの修正パッチを提供している。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
7
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
8
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
9
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
10
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR