ゲーム作成・実行スクリプト「NScripter」にバッファオーバーフローの脆弱性(JVN) | ScanNetSecurity
2026.03.24(火)

ゲーム作成・実行スクリプト「NScripter」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、高橋直樹氏が提供するゲームの作成、実行用のスクリプトエンジン「NScripter」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
高橋直樹氏による告知
高橋直樹氏による告知 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、高橋直樹氏が提供するゲームの作成、実行用のスクリプトエンジン「NScripter」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.8。

「NScripter Ver3.00 より前のバージョン」および「NScripter Ver3.00 より前のバージョンで作成されたゲーム」には、セーブデータの読み込み処理に起因するバッファオーバーフローの脆弱性(CVE-2015-2991)が存在する。この脆弱性が悪用されると、細工されたセーブデータを読み込むことで、任意のコードを実行される可能性がある。JVNでは、NScripterを使用したゲームの開発者に対しては、NScripterを最新版へアップデートし、当該ゲームをリビルドする。当該ゲームのユーザは、ゲーム開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

    IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

  3. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  4. 免職処分 ~ 市職員が特定の個人の住所等を検索し知人に伝達

    免職処分 ~ 市職員が特定の個人の住所等を検索し知人に伝達

  5. 停職 1 月の懲戒処分 ~ 他人のパスワードを推測し延べ 41 回にわたり人事給与システムに不正アクセス

    停職 1 月の懲戒処分 ~ 他人のパスワードを推測し延べ 41 回にわたり人事給与システムに不正アクセス

ランキングをもっと見る
PageTop