�y���p�K�C�h�z

[English]

JVNDB-2018-000905

ViX �ɂ����� DLL �ǂݍ��݂Ɋւ���Ǝ㐫

�T�v

�j�Q�n�j�`�c�` ���񋟂��� ViX �� Windows �p�O���t�B�b�N�r���[�A�\�t�g�E�G�A�ł��BViX �ɂ́ADLL ��ǂݍ��ލۂ̌����p�X�ɖ�肪����A�摜�t�@�C���Ɠ����f�B���N�g���ɑ��݂��Ă������� DLL ��ǂݍ���ł��܂��Ǝ㐫 (CWE-427) �����݂��܂��B

���̈Č��́A2017�N12��5���ɊJ�Â��ꂽ���\����ψ���ɂ�锻��ɂāA�\�t�g�E�G�A���i���̐Ǝ㐫�֘A���Ɋւ���戵�K���i����29�N�o�ώY�Əȍ�����19���j����сA���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�K�C�h���C���ɂ�����A���̂��ׂĂ̏����𖞂������Ƃ��m�F�������߁AJVN �Ō��\���邱�Ƃ��K���Ɣ��肳�ꂽ���̂ł��B

1. ���Y�Č��������s�\�ł��邱��
2. �Ǝ㐫�̑��݂��F�߂���Ɣ��f�ł��邱��
3. IPA�����\���Ȃ�����A���Y�Ǝ㐫����m�蓾�Ȃ����i���p�҂����邨���ꂪ���邱��
4. ���i�J���҂␻�i���p�҂̏󋵓��𑍍��I�Ɋ��Ă��āA���\���K���łȂ��Ɣ��f���闝�R�E����Ȃ�����
CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 7.8 (�d�v) [IPA�l]
  • �U�����敪: ���[�J��
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �v
  • �e���̑z��͈�: �ύX�Ȃ�
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): ��
  • �—p���ւ̉e��(A): ��
CVSS v2 �ɂ��[���x
��{�l: 6.8 (�x��) [IPA�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �s�v
  • �@�����ւ̉e��(C): �����I
  • ���S���ւ̉e��(I): �����I
  • �—p���ւ̉e��(A): �����I
�e�����󂯂�V�X�e��


�j�Q�n�j�`�c�`
  • ViX �o�[�W���� 2.21.148.0

��L�́A�͏o�̂������\�t�g�E�G�A���i������уo�[�W�����ł��B
�z�肳���e��

�v���O���������s���Ă��錠���ŁA�C�ӂ̃R�[�h�����s�����”\��������܂��B
�΍�

[ViX �o�[�W���� 2.21.148.0�̎g�p���~���������Ă�������]
���i�J���҂ƘA�������Ȃ����߁A�{�Ǝ㐫�̑΍�󋵂͕s���ł��B
�x���_���

CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2018-0540
�Q�l���

  1. JVN : JVN#56764650
  2. National Vulnerability Database (NVD) : CVE-2018-0540
�X�V����

  • [2018�N03��13��]
      �f��
  • [2018�N03��14��]
      �T�v�F���e�̍X�V
  • [2018�N06��14��]
      �Q�l���FNational Vulnerability Database (NVD) (CVE-2018-0540) ��lj�