Posadis DNSサーバーにフォーマットストリングの欠陥 | ScanNetSecurity
2026.05.15(金)

Posadis DNSサーバーにフォーマットストリングの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Posadis TeamのPosadis DNSサーバーに、フォーマットストリングの脆弱性がある。攻撃者は、Posadisのログファイルであるlog.cpp を利用して、任意コードをリモート実行することができる。この問題は、プログラマーが

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Posadis TeamのPosadis DNSサーバーに、フォーマットストリングの脆弱性がある。攻撃者は、Posadisのログファイルであるlog.cpp を利用して、任意コードをリモート実行することができる。この問題は、プログラマーがprintfファミリーの関数使用時のフォーマット引数を指定しない場合、フォーマットストリングの脆弱性が発生する。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 情報の内容は以下の時点におけるものです
 【14:22 GMT、03、27、2002】

(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害

    ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害

  3. 10月12日午前1時にルートゾーンKSKが更改、更新の確認を(総務省)

    10月12日午前1時にルートゾーンKSKが更改、更新の確認を(総務省)

  4. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  5. 2014年にカスペルスキーがブロックした攻撃は62億件、前年より10億件増加(カスペルスキー)

    2014年にカスペルスキーがブロックした攻撃は62億件、前年より10億件増加(カスペルスキー)

ランキングをもっと見る
PageTop