著名な正規表現ライブラリに深刻な脆弱性
Henry Spencer氏が開発した正規表現ライブラリにバッファオーバーフローの脆弱性が含まれていることが判明した。セキュリティ機関が注意を呼びかけている。
32bit版オペレーティングシステムで、同ライブラリを利用した場合に脆弱性の影響を受けるもの。バッファオーバーフローが発生し、最悪の場合、任意のコードを実行されるおそれがあるという。
ライブラリは広く使用されており、派生したライブラリもある。すでに「Debian GNU/Linux」「FreeBSD」など一部製品が影響を受けることがわかっているが、影響の範囲はわかっていない。
セキュリティ機関ではベンダーのアナウンスに注意し、必要に応じて対策を講じるよう呼びかけている。
(Security NEXT - 2015/02/16 )
ツイート
関連リンク
PR
関連記事
横河電機の「HART Device DTM」に脆弱性
MS、「緊急」3件含む月例パッチ9件を公開 - ゼロデイ脆弱性を解消
祝日と重なる2月のMS月例パッチ公開に注意を
WordPressの人気プラグイン「FancyBox」に深刻な脆弱性
Adobe、脆弱性18件を修正した「Flash Player」のUDを公開
IEに未修正の脆弱性 - 実証コードは公開済み
Adobe、ゼロデイ脆弱性を修正したFlash Playerを自動更新で先行提供
「SerVision HVG Video Gateway」に複数の脆弱性
Flash Playerへのゼロデイ攻撃 - 人気動画サイト経由で誘導 - 1月中旬ごろより発生か
Adobe、今週再び「Flash Player」を緊急更新予定 - ゼロデイ攻撃発生中