Oracle Outside Inに任意のコードを実行される脆弱性(JVN) | ScanNetSecurity
2025.10.30(木)

Oracle Outside Inに任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracleが提供する、500以上のファイル形式をデコードするためのライブラリ「Oracle Outside In」に任意のコードを実行され

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracleが提供する、500以上のファイル形式をデコードするためのライブラリ「Oracle Outside In」に任意のコードを実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「Oracle Outside In Technology 8.3.2.0および8.3.5.0」には、Lotus 123およびMicrosoft CABファイルの解析処理に脆弱性(CVE-2011-0794およびCVE-2011-0808)が存在する。この問題が悪用されると、細工されたファイルをOracle Outside Inが処理した際に、リモートの攻撃者によってユーザ権限で任意のコードを実行される可能性がある。JVNでは、Oracle Outside Inを実装しているアプリケーションの開発者が提供する情報をもとに最新バージョンへアップデートするよう呼びかけている。
(吉澤亨史)

http://jvn.jp/cert/JVNVU520721/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 100 名規模の調査チームを組成し調査 ~ アスクルへのランサムウェア攻撃

    100 名規模の調査チームを組成し調査 ~ アスクルへのランサムウェア攻撃

  2. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  3. 熊本県「白塗り」PDF 公開 ~ 他自治体の黒塗り PDF 案件報道で確認したところ発覚

    熊本県「白塗り」PDF 公開 ~ 他自治体の黒塗り PDF 案件報道で確認したところ発覚

  4. 作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい

    作業服通販サイトに不正アクセス、12,630 件のカード情報が漏えい

  5. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

ランキングをもっと見る
PageTop