Total Commander 用プラグイン FileInfo にサービス運用妨害 (DoS) の脆弱性
タイトル Total Commander 用プラグイン FileInfo にサービス運用妨害 (DoS) の脆弱性
概要

Total Commander 用プラグイン FileInfo には、サービス運用妨害 (DoS) の脆弱性が存在します。 Total Commander 用のプラグインである FileInfo には、細工されたファイルの処理により、範囲外 (out-of-bounds) の読み込みが発生する脆弱性 (CWE-125) が存在します。攻撃者はこの脆弱性を使用し、Total Commander を停止させることが可能です。 CWE-125: Out-of-bounds Read https://cwe.mitre.org/data/definitions/125.html この問題は strncmp 関数の不適切な使用に起因しており、少なくとも 2種類のファイルの処理で確認されています。  * Archive Member Header の 'Size' フィールド、もしくは 1st Linker Member の "Number Of Symbols" フィールドに過大な値を指定した COFF 形式ファイル (.lib)  * LE Header の "Resource Table Count" フィールド、もしくは "Resource Table Entry" のオフセット 0x8 に位置する "Object" フィールドに過大な値を指定した Linear Executable ファイル

想定される影響 第三者によって、Total Commander を停止させられる可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

公表日 2015年7月20日0:00
登録日 2015年7月23日10:21
最終更新日 2015年7月23日10:21
CVSS2.0 : 警告
スコア 5
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:P
影響を受けるシステム
TOTALCMD.NET
FileInfo 2.21 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2015年07月23日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2015-2869
概要

The FileInfo plugin before 2.22 for Ghisler Total Commander allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via (1) a large Size value in the Archive Member Header of a COFF Archive Library file, (2) a large Number Of Symbols value in the 1st Linker Member of a COFF Archive Library file, (3) a large Resource Table Count value in the LE Header of a Linear Executable file, or (4) a large value in a certain Object field in a Resource Table Entry in a Linear Executable file.

公表日 2015年7月22日0:59
登録日 2021年1月26日14:48
最終更新日 2024年11月21日11:28
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:ghisler:total_commander:*:*:*:*:*:*:*:* 2.2.1
関連情報、対策とツール
共通脆弱性一覧