Sun Solaris の dbm_open() および dbminit() 関数におけるバッファオーバーフローの脆弱性
タイトル Sun Solaris の dbm_open() および dbminit() 関数におけるバッファオーバーフローの脆弱性
概要

Sun Solaris に含まれている dbm_open() および dbminit() 関数には、バッファオーバーフローが発生する脆弱性が存在します。

想定される影響 dbm_open() および dbminit() 関数を利用しているアプリケーションの実行権限で任意のコードを実行される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2003年6月19日0:00
登録日 2007年4月1日0:00
最終更新日 2014年1月17日18:10
CVSS2.0 : 危険
スコア 7.2
ベクター AV:L/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
サン・マイクロシステムズ
Sun Solaris 2.6 (sparc)
Sun Solaris 2.6 (x86)
Sun Solaris 7.0 (sparc)
Sun Solaris 7.0 (x86)
Sun Solaris 8 (sparc)
Sun Solaris 8 (x86)
Sun Solaris 9 (sparc)
Sun Solaris 9 (x86)
オラクル
Oracle Solaris 8
Oracle Solaris 9
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2007年04月01日]
  掲載
[2014年01月17日]
  影響を受けるシステム:オラクル (Oracle Critical Patch Update Advisory - January 2014) の情報を追加
  ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2014) を追加
  ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2014 Risk Matrices) を追加
  ベンダ情報:オラクル (January 2014 Critical Patch Update Released) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2003-1067
概要

Multiple buffer overflows in the (1) dbm_open function, as used in ndbm and dbm, and the (2) dbminit function in Solaris 2.6 through 9 allow local users to gain root privileges via long arguments to Xsun or other programs that use these functions.

公表日 2003年6月19日13:00
登録日 2021年1月29日18:02
最終更新日 2018年10月31日1:26
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:sun:solaris:2.6:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:7.0:*:x86:*:*:*:*:*
cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:*
cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:*
cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.7:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.8:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧