Winnyにバッファオーバーフローを引き起こされる脆弱性 | ScanNetSecurity
2026.09.19(土)

Winnyにバッファオーバーフローを引き起こされる脆弱性

IPAおよびJPCERT/CCは4月21日、P2Pファイル共有ソフトである「Winny」において、バッファオーバーフローを引き起こされる脆弱性が判明したと発表した。細工されたパケットによって、ソフトウェアが異常終了する可能性があるという。IPAなどは、バッファオーバーフローを

製品・サービス・業界動向 業界動向
IPAおよびJPCERT/CCは4月21日、P2Pファイル共有ソフトである「Winny」において、バッファオーバーフローを引き起こされる脆弱性が判明したと発表した。細工されたパケットによって、ソフトウェアが異常終了する可能性があるという。IPAなどは、バッファオーバーフローを引き起こされた場合、一般的に外部から任意のコードが実行されることから注意を呼びかけている。

なお、JPCERT/CCのVendor Status Notesには、対応策としてWinnyの制作者である金子勇氏のコメントが掲載されている。コメントによると、同氏は諸般の都合によりWinnyのアップデートや脆弱性の具体的な検証が困難な状況であり、十分な理解の上で使用するよう求めている。また同氏によると、Winnyはさまざまな部分でチェックを行っているため、仮にバッファーオーバーフローの脆弱性への攻撃を想定した場合でも、これによりあらゆる任意のコードが実行が可能という訳ではないと判断しているという。

ただし、eEye Digital Securityの報告では、このバッファオーバーフローの悪用は容易で、任意のコードを実行することも可能だとしている。

Vendor Status Notes:金子 勇の JVN#74294680 への対応
http://jvn.jp/jp/JVN%2374294680/182914/index.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  5. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

ランキングをもっと見る
PageTop