[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

SecurityFocus Newsletter #295 2005-03-28->2005-04-01



小笠原@ラックです。

SecurityFocus Newsletter 第 295 号の和訳をお届けします。
訳のない項目については「日本語訳なし」として区別してあります。

---------------------------------------------------------------------------
BugTraq-JP に関する FAQ (日本語):
http://www.securityfocus.com/popups/forums/bugtraq-jp/faq.shtml
・SecurityFocus Newsletter の和訳は BugTraq-JP で一次配布されています
・BugTraq-JP への参加方法、脱退方法はこの FAQ をご参照ください
---------------------------------------------------------------------------
---------------------------------------------------------------------------
SecurityFocus Newsletter に関する FAQ (英語):
http://www.securityfocus.com/popups/forums/securityfocusnews/intro.shtml
BugTraq に関する FAQ (英語):
http://www.securityfocus.com/popups/forums/bugtraq/faq.shtml
---------------------------------------------------------------------------
引用に関する備考:
・この和訳は SecurityFocus の許可を株式会社ラックが得た上で行われています。
・SecurityFocus Newsletter の和訳を Netnews, Mailinglist, World Wide Web,
  書籍, その他の記録媒体で引用される場合にはメールの全文引用をお願いします。
・日本語版ニュースレター 1 号から 3 号までにはこの備考が付いていませんが、
  準用するものとします。
・また、SecurityFocus 提供の BugTraq-JP アーカイブ [*1] へのいかなる形式の
  ハイパーリンクも上記に準じてください。
1) http://online.securityfocus.com/archive/79
---------------------------------------------------------------------------
この和訳に関する備考:
・この和訳の適用成果について株式会社ラックは責任を負わないものとしま
  す。
---------------------------------------------------------------------------
訳者からのお知らせ:
・もし、typo や誤訳が見つかった場合、BugTraq-JP へ Errata として修正
  版をご投稿頂くか、監修者 (t.ogaswr@xxxxxxxxx) にお知らせください。
  後者の場合には修正版をできるだけ迅速に発行します。
---------------------------------------------------------------------------
This translation is encoded and posted in ISO-2022-JP.

原版:
Date: 5 Apr 2005 22:02:05 -0000
Message-ID: <20050405220205.14315.qmail@xxxxxxxxxxxxxxxxxxxxxx>

SecurityFocus Newsletter #295
-----------------------------

This Issue is Sponsored By: SPI Dynamics

I. FRONT AND CENTER (日本語訳なし)
     1. Web Browser Forensics, Part 1
     2. Defeating Honeypots: System Issues, Part 2
     3. Windows 2003 SP1
II. BUGTRAQ SUMMARY
     1. ESMI PayPal Storefront SQL Injection Vulnerability
     2. ESMI PayPal Storefront Cross-Site Scripting Vulnerability
     3. Apple QuickTime PictureViewer Buffer Overflow Vulnerability
     4. Nuke Bookmarks Marks.php Path Disclosure Vulnerability
     5. Nuke Bookmarks Multiple Cross-Site Scripting Vulnerabilities
     6. Nuke Bookmarks Marks.php SQL Injection Vulnerability
     7. MagicScripts E-Store Kit-2 PayPal Edition Cross-Site Scripti...
     8. MagicScripts E-Store Kit-2 PayPal Edition Remote File Includ...
     9. Linux Kernel Bluetooth Signed Buffer Index Vulnerability
     10. Tincat Network Library Remote Buffer Overflow Vulnerability
     11. Microsoft Outlook 2002 Connector For IBM Lotus Domino Policy...
     12. Tkai's Shoutbox Query Parameter URI Redirection Vulnerabilit...
     13. EXoops Multiple Input Validation Vulnerabilities
     14. Valdersoft Shopping Cart Multiple Input Validation Vulnerabi...
     15. PHPCoin Multiple Remote Vulnerabilities
     16. Multiple Vendor Telnet Client LINEMODE Sub-Options Remote Bu...
     17. Multiple Vendor Telnet Client Env_opt_add Heap-Based Buffer ...
     18. PhotoPost Pro Multiple Input Validation Vulnerabilities
     19. ACS Blog Name Field HTML Injection Vulnerability
     20. Smail-3 Unspecified Remote Vulnerability
     21. Symantec Norton AntiVirus AutoProtect Module Remote Denial O...
     22. Symantec Norton AntiVirus AutoProtect Module SmartScan Local...
     23. Bugtracker.NET Unspecified SQL Injection Vulnerabilities
     24. The Includer Remote File Include Vulnerability
     25. Adventia E-Data Remote HTML Injection Vulnerability
     26. Midnight Commander Insert_Text Buffer Overflow Vulnerability
     27. Chatness Message Form Field HTML Injection Vulnerability
     28. CPG Dragonfly Multiple Cross-Site Scripting Vulnerabilities
     29. Uapplication Ublog Cross-Site Scripting Vulnerability
     30. Linux Kernel EXT2 File System Information Leak Vulnerability
     31. EncapsBB File Include Vulnerability
     32. Sylpheed MIME-Encoded Attachment Name Buffer Overflow Vulner...
     33. Linux Kernel Elf Binary Loading Local Denial of Service Vuln...
     34. ASPApp PortalAPP Multiple Input Validation Vulnerabilities
     35. FastStone 4in1 Browser Web Server Remote Directory Traversal...
     36. WebAPP Unspecified File Disclosure Vulnerability
     37. WackoWiki Unspecified Cross-Site Scripting Vulnerabilities
     38. Adventia Chat Server Pro Remote HTML Injection Vulnerability
     39. Smarty Template Engine Remote PHP Script Execution Vulnerabi...
     40. Sybari AntiGen For Lotus Domino Multiple Remote Denial Of Se...
     41. Horde Application Framework Parent Page Title Cross-Site Scr...
     42. Lighthouse Development Squirrelcart SQL Injection Vulnerabil...
     43. Mailreader Remote HTML Injection Vulnerability
     44. Kerio Personal Firewall Local Network Access Restriction Byp...
     45. YepYep MTFTPD Remote CWD Argument Format String Vulnerabilit...
     46. Cisco VPN 3000 Concentrator Remote Denial of Service Vulnera...
     47. Linux Kernel File Lock Local Denial Of Service Vulnerability
     48. GDK-Pixbuf BMP Image Processing Double Free Remote Denial of...
     49. OpenBSD TCP Stack Remote Denial Of Service Vulnerability
     50. PAFileDB ID Parameter Cross-Site Scripting Vulnerability
     51. BZip2 CHMod File Permission Modification Race Condition Weak...
     52. Bay Technical Associates RPC3 Telnet Daemon Authentication B...
     53. InterAKT Online MX Shop SQL Injection Vulnerability
     54. ASP-DEV XM Forum IMG Tag Script Injection Vulnerability
     55. Linux Kernel Futex Local Deadlock Denial Of Service Vulnerab...
     56. Microsoft Jet Database Engine Malformed Database File Buffer...
     57. BlueSoleil Object Push Service Bluetooth File Upload Directo...
     58. PHP Group PHP Image File Format Remote Denial Of Service Vul...
     59. PHP Group PHP Remote JPEG File Format Remote Denial Of Servi...
     60. RUMBA Profile Handling Multiple Buffer Overflow Vulnerabilit...
     61. BakBone NetVault Configure.CFG Local Buffer Overflow Vulnera...
     62. BakBone NetVault Remote Heap Overflow Vulnerability
     63. MaxWebPortal Events And Links Interface Multiple Input Valid...
     64. Microsoft Windows UNC Path Handling Unspecified Buffer Overf...
     65. Linux Kernel TmpFS Driver Local Denial Of Service Vulnerabil...
     66. Microsoft Windows Server 2003 Service Pack 1 Released - Mult...
     67. AlstraSoft EPay Pro Remote File Include Vulnerability
     68. AlstraSoft EPay Pro Multiple Cross-Site Scripting Vulnerabil...
III. SECURITYFOCUS NEWS ARTICLES
     1. Sybase allows release of flaw information
     2. Companies resist nuclear cyber security rule
     3. Feds square off with organized cyber crime
     4. Three quarters of corporate PCs shun SP2
     5. Carjackers swipe biometric Merc, plus owner's finger
     6. Hacking Google for fun and profit
IV. SECURITYFOCUS TOP 6 TOOLS
     1. Bitform Discover 2005.1
     2. Libnids 1.2
     3. File System Saint 1.02a
     4. TextKeeper 5.0
     5. DeSPAM Tunnel 3.0.0
     6. Umbrella v0.5


I. FRONT AND CENTER (日本語訳なし)
----------------------------------

II. BUGTRAQ SUMMARY
-------------------
1. ESMI PayPal Storefront SQL Injection Vulnerability
BugTraq ID: 12903
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12903
要約:
ESMI PayPal Storefront には、SQL 構文を注入可能な問題が存在する疑いがあ
ります。この問題は、ユーザが指定した入力値を SQL クエリで使用する前に、
入力値のサニタイズ処理が適切に実行されないことに由来します。

攻撃が成功すると、アプリケーションに対する脅威が招かれたり、データが開示
されたり操作されたりする可能性があります。また、攻撃者がバックエンドデー
タベースの実装の問題を利用することが許されてしまう可能性もあります。

2. ESMI PayPal Storefront Cross-Site Scripting Vulnerability
BugTraq ID: 1290
49
要約:
ESMI PayPal Storefrom は、クロスサイトスクリプティングの問題の影響を受け
ます。この問題は、ユーザが指定した入力値のサニタイズ処理が適切に実行され
ないことに由来します。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

3. Apple QuickTime PictureViewer Buffer Overflow Vulnerability
BugTraq ID: 12905
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12905
要約:
Apple QuickTime には、意図的に作成された画像ファイルが閲覧されるとバッファ
オーバーフローが発生する疑いがあると報告されています。

QuickTime 6.5.1 for Windows において、この問題が報告されました。その他の
バージョンも影響を受ける可能性があります。

この問題は、BID 11553 に関連している可能性があります。

4. Nuke Bookmarks Marks.php Path Disclosure Vulnerability
BugTraq ID: 12906
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12906
要約:
Nuke Bookmarks には、無効なデータが提示されたときにパスが開示される疑い
があります。

この問題により、攻撃者が重要なデータにアクセスし、これを使用して問題のあ
るコンピュータに対して更なる攻撃を実行することが許されてしまう可能性があ
ります。

5. Nuke Bookmarks Multiple Cross-Site Scripting Vulnerabilities
BugTraq ID: 12907
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12907
要約:
Nuke Bookmarks には、クロスサイトスクリプティングの複数の問題が存在する
疑いがあります。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

6. Nuke Bookmarks Marks.php SQL Injection Vulnerability
BugTraq ID: 12908
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12908
要約:
Nuke Bookmarks には、SQL 構文を注入可能な問題が存在する疑いがあります。

この問題により、リモートの攻撃者がデータベースクエリに悪意ある入力値を渡
し、クエリの論理構造を操作するなどの攻撃が許されてしまう可能性があります。

7. MagicScripts E-Store Kit-2 PayPal Edition Cross-Site Scripti...
BugTraq ID: 12909
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12909
要約:
MagicScripts の E-Store Kit-2 PayPal Edition には、クロスサイトスクリプ
ティング攻撃を受ける疑いがあります。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

8. MagicScripts E-Store Kit-2 PayPal Edition Remote File Includ...
BugTraq ID: 12910
リモートからの再現性: あり
公表日: Mar 26 2005
関連する URL: http://www.securityfocus.com/bid/12910
要約:
MagicScripts の E-Store Kit-2 PayPal Edition には、リモートからファイル
をインクルードされる疑いがあります。

リモートの攻撃者はこの問題を利用して、リモートの悪意ある PHP スクリプト
をインクルードする可能性があります。攻撃者がリモートスクリプトを実行でき
る場合は、問題のあるアプリケーションのホストとなる Web サーバのセキュリ
ティコンテキスト内で引き起こされます。

9. Linux Kernel Bluetooth Signed Buffer Index Vulnerability
BugTraq ID: 12911
リモートからの再現性: なし
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12911
要約:
Linux Kernel は、ローカルから利用可能な符号付きのバッファインデックスの
問題の影響を受けます。この問題は、メモリインデックスの妥当性確認時に、符
号付きの値がセキュリティ上適切に処理されないことに由来します。

ローカルの攻撃者はこの問題を利用して、問題のあるコンピュータ上で権限を昇
格させる可能性があります。

10. Tincat Network Library Remote Buffer Overflow Vulnerability
BugTraq ID: 12912
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12912
要約:
Tincat には、リモートからの攻撃によりバッファオーバーフローが発生する疑
いがあると報告されています。

この問題は、ゲームサーバに接続したユーザをロギングするための関数で発生す
ることが報告されています。

攻撃に成功すると、攻撃者がゲームサーバのセキュリティコンテキスト内で、問
題のあるコンピュータに不正にアクセスすることが許されてしまう可能性があり
ます。

11. Microsoft Outlook 2002 Connector For IBM Lotus Domino Policy...
BugTraq ID: 12913
リモートからの再現性: なし
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12913
要約:
Microsoft Outlook 2002 Connector for IBM Lotus Domino には、ポリシーが回
避される疑いがあると報告されています。Microsoft Outlook 2002 Connector
for IBM Lotus Domino では、グループポリシーが設定され、ローカルでのログ
イン証明書の保存が本来阻止されるべき場合であっても、証明書がローカルで保
存されてしまうことが報告されています。

このために、あたかも安全であるかのような誤解を招く可能性があります。有効
なユーザ名を知る攻撃者は、キャッシュに保存されているパスワードを使用し、
接続した IBM Lotus Domino サーバで認証を受けるのに成功する可能性がありま
す。

12. Tkai's Shoutbox Query Parameter URI Redirection Vulnerabilit...
BugTraq ID: 12914
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12914
要約:
Tkai の Shoutbox には、リモートから URI がリダイレクトされる疑いがあると
報告されています。

攻撃者は、リンクの 'query' パラメータを介して悪意あるサイトの URI を指定
することにより、この問題を利用する可能性があることが報告されています。

 撃が成功すると、Cookie に由来する認証用情報の窃取などのさまざまな攻撃が
引き起こされる可能性があります。

13. EXoops Multiple Input Validation Vulnerabilities
BugTraq ID: 12915
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12915
要約:
exoops は、入力値の妥当性確認に関連する複数の問題の影響を受けると報告さ
れています。これらの問題は、ユーザによる入力値を使用して重要なアクション
を実行する前に、入力値のサニタイズ処理が適切に実行されないことに由来しま
す。

攻撃者はこれらの問題を利用して、問題のあるアプリケーションに対してクロス
サイトスクリプティング攻撃や SQL 構文を注入する攻撃を実行する可能性があ
ります。これにより、認証用情報の窃取、重要データの破壊や開示などの攻撃が
引き起こされる可能性があります。

14. Valdersoft Shopping Cart Multiple Input Validation Vulnerabi...
BugTraq ID: 12916
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12916
要約:
Valdersoft Shopping Cart は、入力値の妥当性確認に関連する複数の問題の影
響を受けると報告されています。これらの問題は、ユーザによる入力値を使用し
て重要なアクションを実行する前に、入力値のサニタイズ処理が適切に実行され
ないことに由来します。

攻撃者はこれらの問題を利用して、問題のあるアプリケーションに対してクロス
サイトスクリプティング攻撃や SQL 構文を注入する攻撃を実行する可能性があ
ります。これにより、認証用情報の窃取、重要データの破壊や開示などの攻撃が
引き起こされる可能性があります。

15. PHPCoin Multiple Remote Vulnerabilities
BugTraq ID: 12917
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12917
要約:
phpCoin は、リモートからの入力値の妥当性確認に関連する複数の問題の影響を
受けます。

SQL 構文を注入可能な複数の問題も報告されています。攻撃者はこれらの問題を
利用して、データベースに含まれる任意の内容を操作したり閲覧したりする可能
性があります。

また、phpCoin は、ローカルよりファイルをインクルード可能な問題の影響を受
けます。攻撃者はこの問題を利用して、問題のあるコンピュータ上で Web サー
バプロセスの権限を使用し、任意のサーバサイドスクリプトコードを実行する可
能性があります。これにより、不正アクセスが引き起こされる可能性があります。
また、任意のファイルを開示するために、この問題が利用される可能性もありま
す。

phpCoin 1.2.1b 以前のバージョンにおいて、これらの問題の影響を受けます。

16. Multiple Vendor Telnet Client LINEMODE Sub-Options Remote Bu...
BugTraq ID: 12918
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12918
要約:
複数のベンダから提供されている Telnet クライアントは、リモートから利用可
能なバッファオーバーフローの問題の影響を受けます。この問題は、ユーザが指
定した文字列を固定長のプロセスバッファにコピーする前に、文字列長の妥当性
確認が適切に実行されないことに由来します。

攻撃者はこの問題を利用して、問題のあるアプリケーションを実行するユーザの
権限で任意のコードを実行する可能性があります。これにより、不正アクセスや
権限昇格が引き起こされる可能性があります。

17. Multiple Vendor Telnet Client Env_opt_add Heap-Based Buffer ...
BugTraq ID: 12919
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12919
要約:
複数のベンダから提供されている Telnet クライアントアプリケーションには、
リモートからの攻撃によりバッファオーバーフローが発生する疑いがあると報告
されています。この問題は、'telnet.c' ソールファイルの 'env_opt_add()' 関
数に存在することが報告されています。この関数が、問題の影響を受けるベンダ
すべてで共通する原因であると考えられます。

リモートの攻撃者はこの問題を利用して、問題のある Telnet クライアントを使
用して悪意あるサーバに接続するユーザのセキュリティコンテキスト内で、一部
の問題のあるプラットフォームで任意のコードを実行する可能性があります。

18. PhotoPost Pro Multiple Input Validation Vulnerabilities
BugTraq ID: 12920
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12920
要約:
PhotoPost Pro は、入力値の妥当性確認に関連する複数の問題の影響を受けると
報告されています。これらの問題は、ユーザによる入力値を使用して重要なアク
ションを実行する前に、入力値のサニタイズ処理が適切に実行されないことに由
来します。

第 1 に、クロスサイトスクリプティングの複数の問題が存在します。これらの
問題は、'slideshow.php'、'showgallery.php'、および 'showmembers.php' ス
クリプトに影響を及ぼします。これらの問題は、問題のある関数を介して渡され
る入力値を、動的に生成した Web コンテンツで使用する前に、入力値のサニタ
イズ処理が適切に実行されないことに由来します。

第 2 に、SQL 構文を注入可能な複数の問題が存在します。これらの問題は、
'showmembers.php' および 'showphoto.php' スクリプトに影響を及ぼします。
このアプリケーションでは、サニタイズ処理を実行せずに問題のあるパラメータ
の値が使用されるため、攻撃者が SQL 構文を注入して SQL クエリを操作するこ
とが許されてしまいます。

攻撃者はこれらの問題を利用して、問題のあるアプリケーションに対してクロス
サイトスクリプティング攻撃や SQL 構文を注入する攻撃を実行する可能性があ
ります。これにより、認証用情報の窃取、重要データの破壊や開示などの攻撃が
引き起こされる可能性があります。

19. ACS Blog Name Field HTML Injection Vulnerability
BugTraq ID: 12921
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12921
要約:
ACS Blog は、HTML タグを挿入可能な問題の影響を受けます。

この問題は、'Name' フィールドで引き起こされます。この問題が利用されると、
ユーザが問題のある Web ページを閲覧するときに、ユーザのブラウザで任意の
HTML やスクリプトコードが実行される可能性があります。

ACS Blog 1.1.1 において、この問題の影響を受けます。これより前のバージョ
ンも影響を受ける可能性があります。

20. Smail-3 Unspecified Remote Vulnerability
BugTraq ID: 12922
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12922
要約:
Smail-3 には、BID 12899 (Smail-3 Multiple Remote and Local
Vulnerabilities) で示されている問題に関連する未特定の問題が存在する疑い
があると報告されています。

この問題は、特定のポインタの値に対して境界チェックが適切に実行されないこ
とに由来して発生することが報告されています。これによりメモリが破壊され、
結果的に任意のコードが実行される可能性があると推察されます。

この問題についての詳細はほとんど分かっていません。更なる詳細が公開され次
第、この BID は更新される予定です。

21. Symantec Norton AntiVirus AutoProtect Module Remote Denial O...
BugTraq ID: 12923
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12923
要約:
Symantec Norton AntiVirus の AutoProtect モジュールには、リモートからの
攻撃によりサービス不能状態に陥る疑いがあると報告されています。この問題は、
AutoProtect で種類が未特定のファイルのスキャンが実行されるときに発生する
ことが報告されています。このスキャンにより、デバイスドライバのモジュール
が失敗し、カーネルがクラッシュしてしまいます。

22. Symantec Norton AntiVirus AutoProtect Module SmartScan Local...
BugTraq ID: 12924
リモートからの再現性: あり
公表日: Mar 28 2005
関連する URL: http://www.securityfocus.com/bid/12924
要約:
Symantec Norton AntiVirus の AutoProtect SmartScan 機能には、ローカルで
の攻撃によりサービス不能状態に陥る疑いがあると報告されています。特定の状
況において、SmartScan が有効になっているときに、ネットワーク共有に格納さ
れているファイルの名前が変更されるとシステムがクラッシュしてしまうことが
報告されています。

ローカルの攻撃者はこの問題を利用して、正規ユーザへのサービス拒否を招く可
能性があります。

23. Bugtracker.NET Unspecified SQL Injection Vulnerabilities
BugTraq ID: 12925
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12925
要約:
Bugtracker.NET には、SQL 構文を注入可能な未特定の複数の問題が存在する疑
いがあります。

これらの問題により、リモートの攻撃者がデータベースクエリに悪意ある入力値
を渡し、クエリの論理構造を操作するなどの攻撃を加えることが許されてしまう
可能性があります。

24. The Includer Remote File Include Vulnerability
BugTraq ID: 12926
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12926
要約:
The Includer には、リモートからの攻撃によりファイルがインクルードされる
疑いがあると報告されています。

この問題は、攻撃者が問題のあるパラメータを介して、リモートスクリプトの場
所を渡すときに引き起こされます。

攻撃者はこの問題を利用して、問題のあるコンピュータ上で Web サーバプロセ
スの権限を使用し、任意のサーバサイドスクリプトコードを実行する可能性があ
ります。これにより、不正アクセスが引き起こされる可能性があります。

現時点では、The Includer のすべてのバージョンが問題の影響を受けると考え
られます。詳細が公開され次第、この BID は更新される予定です。

25. Adventia E-Data Remote HTML Injection Vulnerability
BugTraq ID: 12927
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12927
要約:
Adventia の E-Data は、リモートから HTML タグを挿入可能な問題の影響を受
けます。この問題は、動的に生成した Web ページのコンテンツにユーザが指定
した入力値を含める前に、入力値のサニタイズ処理が適切に実行されないことに
由来します。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

26. Midnight Commander Insert_Text Buffer Overflow Vulnerability
BugTraq ID: 12928
リモートからの再現性: なし
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12928
要約:
Midnight Commander には、バッファオーバーフローの問題が存在します。この
問題は、'insert_text()' 関数に指定された外部データの境界チェックが適切に
実行されないことに由来します。

この問題は、ローカルの攻撃者が別のユーザのセキュリティコンテキスト内で任
意のコードを実行するのを許してしまう可能性があります。

27. Chatness Message Form Field HTML Injection Vulnerability
BugTraq ID: 12929
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12929
要約:
Chatness には、HTML タグを挿入可能な問題が存在する疑いがあります。この問
題は、チャットメッセージのさまざまな Form フィールドを介して引き起こされ
ます。

攻撃者はこの問題を利用して、悪意ある HTML やスクリプトコードを別のユーザ
のセッションに挿入する可能性があります。攻撃者はこの問題を利用して、
Cookie に由来する認証用情報の窃取などの攻撃を実行する可能性があります。

28. CPG Dragonfly Multiple Cross-Site Scripting Vulnerabilities
BugTraq ID: 12930
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12930
要約:
CPG Dragonfly には、さまざまなモジュールにクロスサイトスクリプティングの
複数の問題が存在する疑いがあります。

攻撃者はこれらの問題を利用して、疑いを持たないユーザのブラウザ上で任意の
スクリプトコードを実行する可能性があります。これにより、Cookie に由来す
る認証用情報の窃取などの攻撃が引き起こされる可能性があります。

29. Uapplication Ublog Cross-Site Scripting Vulnerability
BugTraq ID: 12931
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12931
要約:
Ublog は、クロスサイトスクリプティングの問題の影響を受けます。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

Ublog 1.0.4 以前のバージョンにおいて、この問題の影響を受けることが報告さ
れています。

30. Linux Kernel EXT2 File System Information Leak Vulnerability
BugTraq ID: 12932
リモートからの再現性: なし
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12932
要約:
Linux kernel の EXT2 ファイルシステム処理コードには、ローカルで情報が漏
洩する疑いあると報告されています。

ローカルの攻撃者はこの問題を利用して、潜在的に重要なカーネルメモリにアク
セスする可能性があります。この方法で取得された情報により、問題のあるコン
ピュータに対して更なる攻撃が実行される可能性があります。

31. EncapsBB File Include Vulnerability
BugTraq ID: 12933
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12933
要約:
EncapsBB には、ファイルをインクルードされる疑いがあると報告されています。

この問題は、攻撃者が 'index_header.php' スクリプトを介して、リモートまた
はローカルのスクリプトの場所を渡すときに引き起こされます。

攻撃者はこの問題を利用して、問題のあるコンピュータ上で Web サーバプロセ
スの権限を使用し、任意のサーバサイドスクリプトコードを実行する可能性があ
ります。これにより、不正アクセスが引き起こされる可能性があります。

EncapsBB 0.3.2_fixed において、この問題の疑いがあると報告されています。
その他のバージョンも影響を受ける可能性があります。

32. Sylpheed MIME-Encoded Attachment Name Buffer Overflow Vulner...
BugTraq ID: 12934
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12934
要約:
Sylpheed には、MIME でエンコードされたファイル名を持つ電子メールの添付ファ
イルが処理されるときにバッファオーバーフローが発生する疑いがあります。

問題の利用が成功すると、このアプリケーションのセキュリティコンテキスト内
で任意のコード実行が許されてしまいます。

33. Linux Kernel Elf Binary Loading Local Denial of Service Vuln...
BugTraq ID: 12935
リモートからの再現性: なし
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12935
要約:
Linux Kernel には、ローカルでサービス不能状態に陥る疑いがあります。

この問題は、'load_elf_library' 関数に存在することが報告されています。

Linux Kernel 2.6.11.5 以前のバージョンにおいて、この問題の影響を受けます。

34. ASPApp PortalAPP Multiple Input Validation Vulnerabilities
BugTraq ID: 12936
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12936
要約:
PortalAPP は、入力値の妥当性確認に関連する複数の問題の影響を受けると報告
されています。これらの問題は、ユーザによる入力値を使用して重要なアクショ
ンを実行する前に、入力値のサニタイズ処理が適切に実行されないことに由来し
ます。

第 1 に、クロスサイトスクリプティングの複数の問題が存在します。これらの
問題は、'content.asp' スクリプトに影響を及ぼします。これらの問題は、問題
のある関数を介して渡される入力値を、動的に生成した Web コンテンツで使用
する前に、入力値のサニタイズ処理が適切に実行されないことに由来します。

第 2 に、SQL 構文を注入可能な問題が存在します。この問題は、'ad_click.asp'
スクリプトに影響を及ぼします。このアプリケーションでは、サニタイズ処理を
実行せずに問題のあるパラメータの値が使用されるため、攻撃者が SQL 構文を
注入して SQL クエリを操作することが許されてしまいます。

攻撃者はこれらの問題を利用して、問題のあるアプリケーションに対してクロス
サイトスクリプティング攻撃や SQL 構文を注入する攻撃を実行する可能性があ
ります。これにより、認証用情報の窃取、重要データの破壊や開示などの攻撃が
引き起こされる可能性があります。

35. FastStone 4in1 Browser Web Server Remote Directory Traversal...
BugTraq ID: 12937
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12937
要約:
4in1 Browser Web サーバには、特定の種類のリクエスト処理に問題が存在する
ことが確認されています。この問題を利用する攻撃者は、潜在的に重要なシステ
ムファイルにアクセスする可能性があります。

この問題は、問題のあるソフトウェアを使用するホスト上のファイルに対して読
み取りアクセスを実行するために利用される可能性があります。これらのファイ
ルに対して付与される読み取り権限は、Web サーバプロセスのパーミッションに
よって制限されます。

FastStone 4in1 Browser 1.2 において、この問題の影響を受けると報告されて
います。これより前のバージョンも影響を受ける可能性があります。

36. WebAPP Unspecified File Disclosure Vulnerability
BugTraq ID: 12938
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12938
要約:
WebAPP には、ファイルが開示される未特定の問題が存在する疑いがあると報告
されています。

この問題により、リモートの攻撃者が特定のファイルの内容を開示することが許
されてしまう可能性があると報告されています。攻撃が成功して収集された情報
は、問題のあるコンピュータに対して更なる攻撃を試みるための手助けとなる可
能性があります。

WebAPP のすべてのバージョンにおいて、この問題の影響を受けると考えられま
す。

詳細が公開され次第、この BID は更新される予定です。

37. WackoWiki Unspecified Cross-Site Scripting Vulnerabilities
BugTraq ID: 12939
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12939
要約:
WackoWiki には、クロスサイトスクリプティングの複数の問題が存在します。ベ
ンダは、これらの問題を修正したバージョンをリリースしましたが、問題につい
ての更なる情報は提供していません。これらの問題は、Cookie に由来する認証
用情報を窃取するために利用される可能性があります。また、更なる攻撃が行わ
れる可能性もあります。

WackoWiki R4 において、これらの問題の影響を受けることが報告されています。
これより前のバージョンも問題の影響を受けるかどうかについては不明です。

これらの問題は、BID 11935 (WackoWiki Multiple Unspecified Cross-Site
Scripting Vulnerabilities) で報告されている問題とは異なります。

38. Adventia Chat Server Pro Remote HTML Injection Vulnerability
BugTraq ID: 12940
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12940
要約:
Adventia の Chat Server Pro は、リモートから HTML タグを挿入可能な問題の
影響を受けます。この問題は、動的に生成した Web ページのコンテンツにユー
ザが指定した入力値を含める前に、入力値のサニタイズ処理が適切に実行されな
いことに由来します。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

39. Smarty Template Engine Remote PHP Script Execution Vulnerabi...
BugTraq ID: 12941
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12941
要約:
Smarty Template Engine は、リモートから PHP コードを実行可能な問題の影響
を受けます。この問題は、PHP スクリプトの操作に対するアクセスが適切に保護
されないことに由来します。

攻撃者はこの問題を利用して、問題のあるコンピュータ上で任意の PHP スクリ
プトコードを実行し、これによりホストコンピュータに不正にアクセスしたり、
ホストコンピュータ上で権限を昇格させたりする可能性があります。

40. Sybari AntiGen For Lotus Domino Multiple Remote Denial Of Se...
BugTraq ID: 12942
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12942
要約:
Sybari の AntiGen for Lotus Domino には、複数のセキュリティ上の問題が存
在すると報告されています。以下の問題が報告されています。

Sybari の AntiGen for Lotus Domino は、サービス不能状態に陥る問題の影響
を受けると報告されています。この問題は、意図的に作成された RAR アーカイ
ブが処理されるときに引き起こされ、これによりソフトウェアがクラッシュして
しまうことが報告されています。

Sybari の AntiGen for Lotus Domino は、バッファオーバーフローの問題の影
響を受けると報告されています。この問題は、小さなファイルのスキャンが実行
されるときに引き起こされると報告されています。

リモートの攻撃者はこれらの問題を利用して、正規ユーザへのサービス拒否を招
く可能性があります。

41. Horde Application Framework Parent Page Title Cross-Site Scr...
BugTraq ID: 12943
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12943
要約:
Horde Application Framework には、クロスサイトスクリプティング攻撃を受け
る疑いがあります。攻撃者は、親フレームのページタイトルが操作されるとき、
このアプリケーションに任意の HTML やスクリプトコードを指定できます。

攻撃が成功すると、Cookie に由来する認証用情報の窃取が引き起こされる可能
性があります。その他の攻撃が実行される可能性もあります。

Horde 3.0.4-RC2 において、問題の影響を受けると報告されています。その他の
バージョンも影響を受ける可能性があります。

42. Lighthouse Development Squirrelcart SQL Injection Vulnerabil...
BugTraq ID: 12944
リモートからの再現性: あり
公表日: Mar 29 2005
関連する URL: http://www.securityfocus.com/bid/12944
要約:
Squirrelcart は、SQL 構文を注入可能な問題の影響を受けます。

この問題により、リモートの攻撃者がデータベースクエリに悪意ある入力値を渡
し、クエリの論理構造を操作するなどの攻撃が許されてしまう可能性があります。

現時点では、Squirrelcart のすべてのバージョンに問題が存在すると考えられ
ます。

43. Mailreader Remote HTML Injection Vulnerability
BugTraq ID: 12945
リモートからの再現性: あり
公表日: Mar 30 2005
関連する URL: http://www.securityfocus.com/bid/12945
要約:
Mailreader は、リモートから HTML タグを挿入可能な問題の影響を受けます。
この問題は、動的に生成した Web ページのコンテンツにユーザが指定した入力
値を含める前に、入力値のサニタイズ処理が適切に実行されないことに由来しま
す。

攻撃者はこの問題を利用して、疑いを持たないユーザのブラウザで任意のスクリ
プトコードを実行する可能性があります。これにより、Cookie に由来する認証
用情報の窃取などの攻撃が引き起こされる可能性があります。

44. Kerio Personal Firewall Local Network Access Restriction Byp...
BugTraq ID: 12946
リモートからの再現性: なし
公表日: Mar 30 2005
関連する URL: http://www.securityfocus.com/bid/12946
要約:
Kerio Personal Firewall は、ローカルでネットワークアクセス制限が回避され
る問題の影響を受けます。この問題は、設計上の不備により、ネットワーク要求
の要求元の妥当性確認が適切に実行されないことに由来します。

攻撃者は、この問題を利用してネットワークアクセス制限を回避し、このために
管理者があたかも安全であるかのように誤解してしまう可能性があります。

45. YepYep MTFTPD Remote CWD Argument Format String Vulnerabilit...
BugTraq ID: 12947
リモートからの再現性: あり
公表日: Mar 30 2005
関連する URL: http://www.securityfocus.com/bid/12947
要約:
mtftpd には、リモートから利用可能なフォーマットストリングの問題が存在す
る疑いがあると報告されています。

権限を持つリモートの攻撃者はこの問題を利用して、問題のあるサービスのセキュ
リティコンテキスト内で任意のコードを実行する可能性があると報告されていま
す。

mtftpd 0.0.3 以前のバージョンにおいて、この問題の影響を受けると報告され
ています。

46. Cisco VPN 3000 Concentrator Remote Denial of Service Vulnera...
BugTraq ID: 12948
リモートからの再現性: あり
公表日: Mar 30 2005
関連する URL: http://www.securityfocus.com/bid/12948
要約:
Cisco VPN 3000 Concentrator 製品には、リモートからの攻撃によりサービス不
能状態に陥る疑いがあると報告されています。

本来権限を持たないリモートの攻撃者はこの問題を利用して、問題のあるデバイ
スが接続を再ロードしたりドロップしたりするように仕向ける可能性があります。
具体的には、攻撃者はこの問題を引き起こすために、問題のあるデバイス上で実
行する HTTPS サービスを標的とする可能性があります。

4.1.7.A 以前のソフトウェアバージョンを実行する Cisco VPN 3000
Concentrator 製品において、この問題の影響を受けます。

47. Linux Kernel File Lock Local Denial Of Service Vulnerability
BugTraq ID: 12949
リモートからの再現性: なし
公表日: Mar 30 2005
関連する URL: http://www.securityfocus.com/bid/12949
要約:
Linux Kernel は、ローカルからの攻撃によりサービス不能状態に陥る問題の影
響を受けると報告されています。この問題は、悪意ある過度のファイルロックが
適切に処理されないことに由来します。

攻撃者はこの問題を利用して、問題のあるカーネルをクラッシュさせたり停止さ
せたりし、正規ユーザへのサービス拒否を招く可能性があります。

Symantec ではテスト後にこの問題を再現できていない点に留意すべきです。こ
の問題は、報告者特有の設定に関連したものである可能性があります。問題の詳
細が公開され次第、追加して報告される予定です。

48. GDK-Pixbuf BMP Image Processing Double Free Remote Denial of...
BugTraq ID: 12950
リモートからの再現性: あり
公表日: Mar 30 2005
関連する URL: http://www.securityfocus.com/bid/12950
要約:
gdk-pixbuf ライブラリには、サービス不能状態に陥る疑いがあると報告されて
います。この問題は、二重開放に由来します。

この問題は、このライブラリにリンクされたアプリケーションで、意図的に作成
された Bitmap (.bmp) 画像ファイルが処理されるときに引き起こされることが
報告されています。

攻撃が成功すると、サービス不能状態に陥る可能性があります。この問題を利用
して任意のコードを実行することが可能かどうかについては、検証されていませ
ん。

gdk-pixbuf 0.22.0 および gtk2 2.4.14 のパッケージにおいて、この問題の影
響を受けることが分かっています。その他のバージョンにも問題が存在する可能
性があります。

詳細が公開され次第、この BID は更新される予定です。

49. OpenBSD TCP Stack Remote Denial Of Service Vulnerability
BugTraq ID: 12951
リモートからの再現性: あり
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12951
要約:
OpenBSD オペレーティングシステムは、リモートからの攻撃によりサービス不能
状態に陥る問題の影響を受けます。この問題は、TCP スタックの実装の不備によ
り、悪意ある要求によって失敗が引き起こされてしまいます。

リモートの攻撃者は、この問題を利用して問題のあるコンピュータでメモリを消
耗したりクラッシュを引き起こしたりして、正規ユーザへのサービス拒否を招く
可能性があります。

50. PAFileDB ID Parameter Cross-Site Scripting Vulnerability
BugTraq ID: 12952
リモートからの再現性: あり
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12952
要約:
paFileDB には、クロスサイトスクリプティング攻撃を受ける疑いがあると報告
されています。

この問題は、攻撃者が 'id' パラメータを介して悪意ある HTML やスクリプトコー
ドを指定するときに引き起こされます。

これにより、Cookie に由来する認証用情報の窃取などの攻撃が引き起こされる
可能性があります。

paFileDB 3.1 以前のバージョンにおいて、この問題の影響を受けます。

この問題は、BID 12788 (PAFileDB Multiple SQL Injection And Cross-Site
Scripting Vulnerabilities) および BID 12758 (PHP Arena PAFileDB Multiple
Remote Cross Site Scripting Vulnerabilities) に関連している可能性があり
ます。更なる分析が完了次第、この BID は破棄または更新される予定です。

51. BZip2 CHMod File Permission Modification Race Condition Weak...
BugTraq ID: 12954
リモートからの再現性: なし
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12954
要約:
bzip2 には、セキュリティ上の問題が存在する疑いがあると報告されています。
この問題は、すべてのユーザが書き込みできる、またはグループで書き込みでき
るディレクトリにアーカイブが抽出される場合にのみ発生します。bzip2 では、
新しく抽出したファイルに対して非アトミックなプロシージャで書き込みを実行
し、その後パーミッションを変更することが報告されています。

ローカルの攻撃者はこの問題を利用して、標的ファイルのファイルパーミッショ
ンを改ざんする可能性があります。

bzip2 1.0.2 以前のバージョンにおいて、この問題の影響を受けることが報告さ
れています。

52. Bay Technical Associates RPC3 Telnet Daemon Authentication B...
BugTraq ID: 12955
リモートからの再現性: あり
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12955
要約:
このデバイスで使用される telnet デーモンは、認証を回避可能な問題の影響を
受けると報告されています。

攻撃が成功すると、デバイスをシャットダウンさせることにより、電源を使用す
るマシンに対してサービス不能状態を招く攻撃が引き起こされる可能性がありま
す。

RPC3 Telnet F 3.05 において、問題の影響を受けることが報告されています。
この telnet デーモンは、大部分の RPC-3 デバイスに同梱されていると考えら
れます。

RPC3 Telnet Revision F5.10.4 は、この問題の影響を受けないことが報告され
ています。

詳細が明らかになり次第、問題のあるパッケージは更新される予定です。

53. InterAKT Online MX Shop SQL Injection Vulnerability
BugTraq ID: 12957
リモートからの再現性: あり
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12957
要約:
MX Shop は、SQL 構文を注入可能な問題の影響を受けると報告されています。こ
の問題は、ユーザが指定した入力値を SQL クエリで使用する前に、入力値のサ
ニタイズ処理が適切に実行されないことに由来します。

この問題により、リモートの攻撃者がデータベースクエリに悪意ある入力値を渡
し、クエリの論理構造を操作することが許されてしまう可能性があります。

攻撃が成功すると、このアプリケーションのセキュリティプロパティに対する脅
威が招かれる可能性があります。使用されるバックエンドデータベースによって
は、この問題の影響は限定されたものである可能性があります。

InterAKT Online MX Shop 1.1.1 において、これらの問題の疑いがあると報告さ
れています。その他のバージョンも影響を受ける可能性があります。

54. ASP-DEV XM Forum IMG Tag Script Injection Vulnerability
BugTraq ID: 12958
リモートからの再現性: あり
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12958
要約:
XM Forum には、スクリプトを挿入可能な問題が存在する疑いがあると報告され
ています。

攻撃者は、任意の HTML やスクリプトコードを BBCode IMG タグを介して提供す
ることにより、この問題を引き起こし、ユーザのブラウザで任意のスクリプトコー
ドを実行できます。

XM Forum RC3 において、問題の影響を受けると報告されています。その他のバー
ジョンも影響を受ける可能性があります。

55. Linux Kernel Futex Local Deadlock Denial Of Service Vulnerab...
BugTraq ID: 12959
リモートからの再現性: なし
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12959
要約:
Linux Kernel の futex 関数には、ローカルでサービス不能状態に陥る疑いがあ
ると報告されています。この問題は、いくつかの未特定の futex 関数が
'get_user()' の呼び出しを実行し、同時に読み出しのために mmap_sem を保持
するために引き起こされることが報告されています。

ローカルの攻撃者はこの問題を利用して、カーネルのデッドロックを引き起こし、
正規ユーザへのサービス拒否を招く可能性があります。

2.6 Linux kernel ツリーにおいて、この問題が報告されています。

56. Microsoft Jet Database Engine Malformed Database File Buffer...
BugTraq ID: 12960
リモートからの再現性: あり
公表日: Mar 31 2005
関連する URL: http://www.securityfocus.com/bid/12960
要約:
Microsoft Jet Database Engine は、バッファオーバーフローの問題の影響を受
けると報告されています。この問題は、ユーザが指定したデータベースファイル
の内容の境界チェックが、このライブラリで適切に実行されないことに由来しま
す。

攻撃者はこの問題を利用して、悪意ある Jet データベースファイルにアクセス
を試みる標的ユーザのセキュリティコンテキスト内で、任意のマシンコードを実
行する可能性があります。

'msjet40.dll' ライブラリのバージョン 4.00.8618.0 において、この問題が報
告されています。これより前のバージョンも影響を受ける可能性があります。
'msjetole40.dll' OLE (Object Linking and Embedding) ライブラリは、問題の
影響を受けないことが報告されています。

57. BlueSoleil Object Push Service Bluetooth File Upload Directo...
BugTraq ID: 12961
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12961
要約:
BlueSoleil には、Bluetooth によるファイルのアップロード時にディレクトリ
トラバーサル攻撃を受ける疑いがあります。この問題は、Object Push Service
で引き起こされます。

この問題は、攻撃者が Bluetooth を介して、問題のあるコンピュータの任意の
場所に悪意あるファイルをアップロードするのを許してしまう可能性があります。
攻撃者はこの問題を利用して、コンピュータ上の任意の場所に実行可能ファイル
をアップロードすることにより、この場所において後で任意のコードを実行でき
ます。

58. PHP Group PHP Image File Format Remote Denial Of Service Vul...
BugTraq ID: 12962
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12962
要約:
PHP Group のPHP は、リモートからの攻撃によりサービス不能状態に陥る問題の
影響を受けます。この問題は、悪意ある Image Format File (IFF) 画像ファイ
ルが適切に処理されないことに由来します。

ユーザが指定した画像が 'getimagesize()' 関数で処理されるのを許してしまう
Web ベースの PHP アプリケーションが実装されている場合にのみ、この問題が
利用される可能性がある点に留意すべきです。'getimagesize()' は、画像を表
示可能な Web ベースの PHP アプリケーションで一般的に実装されています。

攻撃者はこの問題を利用して、問題のあるスクリプトインタプリタが問題のある
コンピュータで大量のプロセスリソースを消費するように仕向け、これによりサー
ビス不能状態を招く可能性があります。

59. PHP Group PHP Remote JPEG File Format Remote Denial Of Servi...
BugTraq ID: 12963
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12963
要約:
PHP Group のPHP は、リモートからの攻撃によりサービス不能状態に陥る問題の
影響を受けます。この問題は、悪意ある JPEG 画像ファイルが適切に処理されな
いことに由来します。

ユーザが指定した画像が 'getimagesize()' 関数で処理されるのを許してしまう
Web ベースの PHP アプリケーションが実装されている場合にのみ、この問題が
利用される可能性がある点に留意すべきです。'getimagesize()' は、画像を表
示可能な Web ベースの PHP アプリケーションで一般的に実装されています。

攻撃者はこの問題を利用して、問題のあるスクリプトインタプリタが問題のある
コンピュータで大量のプロセスリソースを消費するように仕向け、これによりサー
ビス不能状態を招く可能性があります。

60. RUMBA Profile Handling Multiple Buffer Overflow Vulnerabilit...
BugTraq ID: 12965
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12965
要約:
RUMBA には、バッファオーバーフローの複数の問題が存在する疑いがあると報告
されています。これらの問題は、RTO およびWPA プロファイルがロードされると
きに引き起こされると報告されています。

結果的に、リモートの攻撃者はこの問題を利用して、問題のあるソフトウェアの
セキュリティコンテキスト内で任意のコードを指定して実行する可能性があると
推察されます。

RUMBA 7.3 において、この問題の疑いがあると報告されています。これより前の
バージョンも影響を受けることが報告されています。

61. BakBone NetVault Configure.CFG Local Buffer Overflow Vulnera...
BugTraq ID: 12966
リモートからの再現性: なし
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12966
要約:
NetVault には、ローカルでの攻撃によりバッファオーバーフローが発生する疑
いがあると報告されています。

ローカルの攻撃者は、'configure.cfg' ファイルの変数を介して大量のデータを
提供することにより、この問題を利用する可能性があることが報告されています。

攻撃が成功すると、ローカルの攻撃者が問題のあるコンピュータ上で任意のコー
ドを実行し、権限を昇格させることが許されてしまう可能性があります。

Windows プラットフォームで実行する NetVault 7 パッケージにおいて、この問
題が検証されています。異なるプラットフォームで実行する NetVault のその他
バージョンも、影響を受ける可能性があります。

62. BakBone NetVault Remote Heap Overflow Vulnerability
BugTraq ID: 12967
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12967
要約:
NetVault には、リモートからの攻撃によりヒープ領域でオーバーフローが発生
する疑いがあると報告されています。

攻撃が成功すると、リモートの攻撃者が問題のあるコンピュータ上で任意のコー
ドを実行し、不正アクセスを実行することが許されてしまう可能性があります。

Windows プラットフォームで実行する NetVault 7 パッケージにおいて、この問
題が検証されています。異なるプラットフォームで実行する NetVault のその他
バージョンも、影響を受ける可能性があります。

63. MaxWebPortal Events And Links Interface Multiple Input Valid...
BugTraq ID: 12968
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12968
要約:
MaxWebPortal は、入力値の妥当性確認に関連する複数の問題の影響を受けます。
これらの問題は、ユーザが指定した入力値を使用して、データベースの入出力や
動的な Web コンテンツの生成などの重要な機能を実行する前に、入力値のサニ
タイズ処理が適切に実行されないことに由来します。

攻撃者はこの問題を利用して、バックエンドデータベースに対する SQL クエリ
を操作し、疑いを持たないユーザのブラウザで任意のスクリプトコードを実行す
る可能性があります。これにより、認証用情報などの重要情報の窃取、およびデー
タ破壊が引き起こされる可能性があります。

64. Microsoft Windows UNC Path Handling Unspecified Buffer Overf...
BugTraq ID: 12969
リモートからの再現性: 不明
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12969
要約:
Microsoft Windows には、意図的に作成された UNC パスが処理されるときにバッ
ファオーバーフローが発生する未特定の問題が存在する疑いがあると報告されて
います。

この問題は、コマンドラインを介して意図的に作成した UNC パスを指定するこ
とにより、引き起こされる可能性があると報告されています。更なる詳細は公開
されていませんが、ローカルの攻撃者は大量のデータを UNC パスとして指定し
てオーバーフローを引き起こし、これによりメモリを破壊する可能性があると推
察されます。この問題により、ローカルの攻撃者が権限を昇格させることができ
るかどうかは、現時点では不明です。

攻撃者が、影響を受けるユーザに意図的に作成した UNC パスを提供し、ユーザ
が UNC パスを処理するアプリケーションを介してパスを開くように仕向けるこ
とができる場合、この問題をリモートから利用できる可能性がありますが、これ
については未検証です。

この問題は、Windows Server 2003 SP1 で修正されていることが報告されていま
す。Server 2003 より前のオペレーティングシステムのリリースも、影響を受け
ることが報告されています。

詳細が不明なため、更なる情報は現時点では提供されていません。詳細が公開さ
れ次第、この BID は更新される予定です。

65. Linux Kernel TmpFS Driver Local Denial Of Service Vulnerabil...
BugTraq ID: 12970
リモートからの再現性: なし
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12970
要約:
Linux kernel には、ローカルでサービス不能状態に陥る疑いがあると報告され
ています。この問題は、Linux kernel の tmpfs ドライバに存在することが報告
されています。これは、'shm_nopage()' のアドレス引数のサニタイズ処理に不
備があることに由来します。

66. Microsoft Windows Server 2003 Service Pack 1 Released - Mult...
BugTraq ID: 12972
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12972
要約:
Microsoft がリリースした Windows Server 2003 Service Pack 1 では、潜在的
なセキュリティ上の問題など、多数のバグが修正されています。

この Service Pack で修正されたバグの多くは、ローカルまたはリモートの攻撃
者によって利用される可能性のある、セキュリティに影響を及ぼす問題です。こ
れらの問題により、権限昇格、セキュリティ設定の改ざん、サービス不能状態を
引き起こす攻撃、ポリシー回避などが招かれる可能性があります。また、このリ
リースには、以前のセキュリティ更新プログラムのセキュリティの強化およびロー
ルアップが含まれています。

67. AlstraSoft EPay Pro Remote File Include Vulnerability
BugTraq ID: 12973
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12973
要約:
EPay Pro には、リモートからの攻撃によりファイルがインクルードされる疑い
があると報告されています。

この問題は、攻撃者が 'view' パラメータを介して、リモートから指定したスク
リプトの場所を渡すときに引き起こされます。

攻撃者はこの問題を利用して、問題のあるコンピュータ上で任意のサーバサイド
スクリプトコードを実行する可能性があります。

EPay Pro 2.0 において、この問題の影響を受けると報告されています。

68. AlstraSoft EPay Pro Multiple Cross-Site Scripting Vulnerabil...
BugTraq ID: 12974
リモートからの再現性: あり
公表日: Apr 01 2005
関連する URL: http://www.securityfocus.com/bid/12974
要約:
EPay Pro は、クロスサイトスクリプティング攻撃に関連するさまざま問題の影
響を受けると報告されています。

これらの問題は、複数のパラメータを介して悪意ある HTML やスクリプトコード
を受け取る際に発生します。

この問題により、Cookie に由来する認証用情報の窃取などの攻撃が引き起こさ
れる可能性があります。

EPay Pro 2.0 において、これらの問題の影響を受けると報告されています。


III. SECURITYFOCUS NEWS ARTICLES
--------------------------------
1. Sybase allows release of flaw information
著者: Robert Lemos

データベースメーカの Sybase は、英国のセキュリティ企業 NGSSoftware が
Sybase 製品に発見した 6 件の不具合について詳細を公開するのを許しました。
しかし、法律およびセキュリティの専門家は、セキュリティ情報の公開は今後も
障害が多いのではないかと懸念しています。

http://www.securityfocus.com/news/10827

2. Companies resist nuclear cyber security rule
著者: Kevin Poulsen

原子力プラントの安全システムをサイバー攻撃から保護するために提案されてい
る規制に対する、システムベンダおよびプラントオペレータの反応は、熱心なも
のではありません。

http://www.securityfocus.com/news/10618

3. Feds square off with organized cyber crime
著者: Kevin Poulsen

司法当局は、ハッカーと詐欺師の巧妙な提携を暴く上で秘密捜査が重要な鍵を握
ると見ています。

http://www.securityfocus.com/news/10525

4. Three quarters of corporate PCs shun SP2
著者: John Leyden, The Register

企業で使用されている、Windows XP で稼動する PC の内、SP2 (Service Pack 2)
にアップグレードされているのは 4 分の 1 だけであることが、調査で明らかに
なりました。

http://www.securityfocus.com/news/10818

5. Carjackers swipe biometric Merc, plus owner's finger
著者: John Leyden, The Register

メルセデスに搭載された指紋認証のセキュリティシステムを性急に回避しようと
した自動車泥棒により、この車の所有者であるマレーシア人のビジネスマンは指
を切り落とされてしまいました。

http://www.securityfocus.com/news/10817

6. Hacking Google for fun and profit
著者: John Leyden, The Register

Google ハッキングにより危険にさらされるのは、セキュリティに問題のある
Web サイトだけではありません。

http://www.securityfocus.com/news/10816


IV. SECURITYFOCUS TOP 6 TOOLS
-----------------------------
1. Bitform Discover 2005.1
作者: Bitform Technology Inc.
関連する URL: http://www.bitform.net/products/discover/
動作環境: Java
要約:

Bitform Discover は、ドキュメントを個別または一括して迅速に分析し、2 ダー
スを超える潜在的に重要な隠れたデータ要素について報告できる強力なユーティ
リティです。Discover は、Microsoft Word、Excel、および PowerPoint のファ
イル形式をサポートします。

2. Libnids 1.2
作者: Rafal Wojtczuk
関連する URL: http://libnids.sourceforge.net/
動作環境: OS に依存しない
要約:

NIDS (Network Intrusion Detection System) の E-componet の実装であり、
Linux 2.0.36 TCP/IP スタックのエミュレーションを提供します。IP のデフラ
グ、TCP 再アセンブリ、ポートスキャンの検出が提供されます。

3. File System Saint 1.02a
作者: Joshua Fritsch
関連する URL: http://www.unixgeeks.org/saint
動作環境: Linux、UNIX
要約:

Perl で開発された File System Saint は、高速かつ軽量で柔軟性の高いホスト
型 IDS です。

4. TextKeeper 5.0
作者: HardwareCrasher
関連する URL: http://members.lycos.co.uk/textkeeper/tkup.zip
動作環境: Windows 2000、Windows 95/98、Windows XP
要約:

数値の組み合わせと 2 種類のアルゴリズムを使用してテキストを暗号化します。
一方のアルゴリズムでは、5 通りの数値の組み合わせが使用されます。

5. DeSPAM Tunnel 3.0.0
作者: The German Computer Freaks (Du-Nu)
関連する URL: http://www.gcf.de/projects/despam.zip
動作環境: Windows 2000、Windows 95/98、Windows NT、Windows XP
要約:

このプログラムは POP3 接続用トンネルで、POP3 による電子メールのダウンロー
ド時にスパムのフィルタを自動的に適用します。勝手に送られてくる商用電子メー
ル (UCE: Unsolicited Commercial Email、またはスパム) であることを判断す
るために、トンネルを通過する各電子メールの内容を統計的に評価します。イン
テリジェントな単語解析フィルタである "backMatch" では、フィルタを回避す
るために類似した特殊文字に置き換えられた文字が含まれるバズワードとの照合
も行います。

6. Umbrella v0.5
作者: Umbrella
関連する URL: http://umbrella.sf.net/
動作環境: Linux
要約:

PBAC (process-based access control) とバイナリの認証 (DigSig など) の組
み合わせです。さらに、バイナリにはセキュリティポリシーが含まれているので、
実行時にポリシーが対応するプロセスに適用されます。Umbrella が "目の細か
い鋤" の役割を果たすので、開発者はネットワークへのアクセスなどのサブプロ
セスを更に制限することが可能です。

--
翻訳: LAC 翻訳チーム
監修: 小笠原恒雄 (OGASAWARA Tsuneo)
LAC Co., Ltd.
http://www.lac.co.jp/index.html

Attachment: smime.p7s
Description: S/MIME cryptographic signature