製品・ソフトウェアに関する情報
Zlib の gzprintf() におけるバッファオーバーフローの脆弱性
Title Zlib の gzprintf() におけるバッファオーバーフローの脆弱性
Summary

Zlib の gzprintf() 関数に対するチェックが不適切であるため、 vsnprintf() 関数を呼び出す際に、バッファオーバーフローが発生する脆弱性が存在します。

Possible impacts ライブラリをリンクしているアプリケーションの実行権限で任意のコードを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 22, 2003, midnight
Registration Date April 1, 2007, midnight
Last Update May 22, 2015, 2:27 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
サン・マイクロシステムズ
Sun Cobalt RaQ4 
Sun Cobalt RaQ550 
Sun Cobalt RaQXTR 
Sun Solaris 8 (sparc)
Sun Solaris 8 (x86)
Sun Solaris 9 (sparc)
Sun Solaris 9 (x86)
レッドハット
Red Hat Enterprise Linux 2.1 (as)
Red Hat Enterprise Linux 2.1 (es)
Red Hat Enterprise Linux 2.1 (ws)
Red Hat Linux 7.1
Red Hat Linux 7.2
Red Hat Linux 7.3
Red Hat Linux 8.0
ターボリナックス
Turbolinux Server 6.5
Turbolinux Server 7
Turbolinux Server 8
サイバートラスト株式会社
Asianux Server 1.1
Asianux Server 2.0
Asianux Server 2.1
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2007年04月01日]
  掲載
[2015年05月22日]
  参考情報:JVN (JVN#78689801) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2003-0107
Summary

Buffer overflow in the gzprintf function in zlib 1.1.4, when zlib is compiled without vsnprintf or when long inputs are truncated using vsnprintf, allows attackers to cause a denial of service or possibly execute arbitrary code.

Publication Date March 7, 2003, 2 p.m.
Registration Date Jan. 29, 2021, 6:02 p.m.
Last Update June 23, 2022, 1:40 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:zlib:zlib:1.1.4:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List