製品・ソフトウェアに関する情報
ArcSoft MMS Composer におけるバッファオーバーフローの脆弱性
Title ArcSoft MMS Composer におけるバッファオーバーフローの脆弱性
Summary

ArcSoft MMS Composer には、バッファオーバーフローの脆弱性が存在します。

Possible impacts 第三者により、巧妙に細工された MMS (Multimedia Messaging Service) メッセージを介して、(1) M-Notification.ind、(2) M-Retrieve.conf (ヘッダおよび本文) または (3) SMIL 解析のオーバーフローを誘発され、サービス運用妨害 (クラッシュ) 状態にまたは任意のコードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 14, 2006, midnight
Registration Date June 26, 2012, 3:37 p.m.
Last Update June 26, 2012, 3:37 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
arcsoft
mms composer 1.5.5.6 およびそれ以前、2.0.0.13 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-4131
Summary

Multiple buffer overflows in ArcSoft MMS Composer 1.5.5.6, and possibly earlier, and 2.0.0.13, and possibly earlier, allow remote attackers to cause a denial of service (crash) or execute arbitrary code via crafted MMS (Multimedia Messaging Service) messages that trigger the overflows in the (1) M-Notification.ind, (2) M-Retrieve.conf (Header and Body), or (3) SMIL parsers.

Publication Date Aug. 15, 2006, 8:04 a.m.
Registration Date Jan. 29, 2021, 3:43 p.m.
Last Update Oct. 18, 2018, 6:33 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:arcsoft:mms_composer:*:*:*:*:*:*:*:* 1.5.5.6
cpe:2.3:a:arcsoft:mms_composer:*:*:*:*:*:*:*:* 2.0.0.13
Related information, measures and tools
Common Vulnerabilities List