CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)
IPAおよびJPCERT/CCは、オープンCADフォーマット評議会が提供する、SXF形式のCADファイルを入出力するためのライブラリ「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「SXF 共通ライブラリ Ver.3.21 およびそれ以前」には、入力データの処理が原因でバッファオーバーフローを引き起こされる脆弱性が存在する。この脆弱性が悪用されると、細工されたCADファイルを処理することで任意のコードを実行される可能性がある。オープンCADフォーマット評議会では、5月20日に脆弱性を解消した新バージョン「Ver.3.30」を公開しており、JVNでは情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/