製品・ソフトウェアに関する情報
データ圧縮ライブラリ zlib におけるバッファーオーバーフローの脆弱性
Title データ圧縮ライブラリ zlib におけるバッファーオーバーフローの脆弱性
Summary

データ圧縮ライブラリとして広く利用されている zlib において、バッファーオーバーフローが発生する脆弱性が存在します。

Possible impacts zlib の実装方法により影響は異なりますが、任意のコードを実行される、あるいは、システムがサービス運用妨害 (DoS) 状態となる可能性があります。
Solution

ベンダより正式な対策が公開されています (zlib 1.2.3 で修正済み)。ベンダ情報を参照して適切な対策を実施してください。

Publication Date July 6, 2005, midnight
Registration Date April 1, 2007, midnight
Last Update May 22, 2015, 2:31 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
サン・マイクロシステムズ
NSS 
Sun Java Enterprise System 2003Q4, 2004Q2, 2005Q1 for Solaris 9
Sun Java Enterprise System 2003Q4,2004Q2,2005Q1 for Solaris 8
Sun Java Enterprise System 2005Q1 for Solaris 10
Sun Solaris 10 (sparc)
Sun Solaris 10 (x86)
Sun Solaris 9 (sparc)
Sun Solaris 9 (x86)
レッドハット
Red Hat Enterprise Linux 4 (as)
Red Hat Enterprise Linux 4 (es)
Red Hat Enterprise Linux 4 (ws)
ヒューレット・パッカード
HP-UX 11.00
HP-UX 11.04
HP-UX 11.11
HP-UX 11.23
ターボリナックス
Turbolinux Server 10
MySQL AB
MySQL 4.1.12a およびそれ以前
アップル
Safari 3.2 未満
Debian
Debian GNU/Linux 3.1
FreeBSD
FreeBSD 5.3
FreeBSD 5.4
zlib
zlib バージョン 1.2.1 および 1.2.2
Fedora Project
Fedora Core 3
SUSE
Novell Linux Desktop 9
Open Enterprise Server 
SUSE LINUX 9.1
SUSE LINUX 9.2
SUSE LINUX 9.3
SUSE Linux Enterprise Server 9
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2007年04月01日]
  掲載
[2008年12月05日]
  影響を受けるシステム:アップル (HT3298) の情報を追加
  ベンダ情報:アップル (HT3298) を追加
[2015年05月22日]
  参考情報:JVN (JVN#78689801) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2005-2096
Summary

zlib 1.2 and later versions allows remote attackers to cause a denial of service (crash) via a crafted compressed stream with an incomplete code description of a length greater than 1, which leads to a buffer overflow, as demonstrated using a crafted PNG file.

Publication Date July 6, 2005, 1 p.m.
Registration Date Jan. 29, 2021, 5:58 p.m.
Last Update June 23, 2022, 1:40 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:zlib:zlib:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:zlib:zlib:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:zlib:zlib:1.2.2:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List