CVE
ä¸æ
çºè¦è
JVN#76795694ï¼åç° è±äºï¼Eiji James Yoshidaï¼
â» ä»ã®æ¹ã®ååãããã¾ãããå¥ã
ã«çºè¦ã»å±åºãããã®ã«ãªãã¾ãã
èå¼±ãªã½ããã¦ã§ã¢
Lhaplusã®1.73 以åã§ä½æããèªå·±è§£åæ¸åº«(Lhaplus Self Extractor)
èå¼±æ§ã®æ¦è¦
Lhaplusã®1.73以åã§ä½æããèªå·±è§£åæ¸åº«ã«ã¯ãåä¸ãã£ã¬ã¯ããªã«åå¨ããç¹å®ã®DLLãèªã¿è¾¼ãã§ãã¾ãèå¼±æ§ãåå¨ãã¾ãã
æ³å®ãããå½±é¿
èªå·±è§£åæ¸åº«ãå®è¡ãã¦ãã権éã§ãä»»æã®ã³ã¼ããå®è¡ãããå¯è½æ§ãããã¾ãã
対çæ¹æ³
ãã®åé¡ã«å¯¾å¦ããLhaplus Version 1.74以éã§ä½æããèªå·±è§£åæ¸åº«ã使ç¨ãã¦ãã ããã
è¬è¾
ã½ããã¦ã§ã¢éçºè
ã¸ã®èå¼±æ§ã®å ±åã«ãååããã ããIPAããã³JPCERT/CCã®æ¹ã
ã«æè¬ãããã¾ãã
ã¾ããè¬è¾ã®æ²è¼ããã¦ãã ãã£ãソフトウェア開発者ã«æè¬ãããã¾ãã
ã¿ã¤ã ã©ã¤ã³
å±åºããå ¬éã¾ã§ã®æ¥æ°: 104ï¼90æ¥ä»¥å ã®å ¬éããå§ããã¾ãï¼
- 2017/01/19 IPAã«ソフトウエア製品脆弱性関連情報ã¨ãã¦å±åº
- 2017/02/10 èå¼±æ§é¢é£æ å ±ã¨ãã¦åç
- 2017/05/03 ã½ããã¦ã§ã¢éçºè ããLhaplus 自己解凍書庫における任意の DLL 読み込みの脆弱性ãã¨ãã¦å ¬é