| 概要 | Improper bounds checking of the obuf variable in the link_ntoa() function in linkaddr.c of the BSD libc library may allow an attacker to read or write from memory. The full impact and severity depends on the method of exploit and how the library is used by applications. According to analysis by FreeBSD developers, it is very unlikely that applications exist that utilize link_ntoa() in an exploitable manner, and the CERT/CC is not aware of any proof of concept. A blog post describes the functionality of link_ntoa() and points out that none of the base utilities use this function in an exploitable manner. For more information, please see FreeBSD Security Advisory SA-16:37. |
|---|---|
| 公表日 | 2018年7月14日5:29 |
| 登録日 | 2021年1月26日14:15 |
| 最終更新日 | 2024年11月21日11:56 |
| CVSS3.0 : CRITICAL | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| CVSS2.0 : HIGH | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | 低 |
| 可用性への影響(A) | 低 |
| 全ての特権を取得 | いいえ |
| ユーザー権限を取得 | いいえ |
| その他の権限を取得 | いいえ |
| ユーザー操作が必要 | いいえ |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:freebsd:freebsd:11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:freebsd:freebsd:10.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:freebsd:freebsd:10.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:freebsd:freebsd:9.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:* | |||||
| タイトル | BSD libc にバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | BSD libc ライブラリには、バッファオーバーフローの脆弱性が存在します。 バッファオーバーフロー(CWE-120) - CVE-2016-6559 link_ntoa() 関数には、obuf 変数に関する不適切な処理に起因するバッファオーバーフローの脆弱性が存在します。 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') https://cwe.mitre.org/data/definitions/120.html FreeBSD 開発者の分析によると、攻撃可能な状態で link_ntoa() 関数が実装されているアプリケーションは存在しないだろうとの見解です ("it is very unlikely that applications exist that utilize link_ntoa() in an exploitable manner")。また、CERT/CC は、2016年12月6日時点で本脆弱性の実証コードは確認していません。 |
| 想定される影響 | 想定される影響は、攻撃手法や、アプリケーションによるライブラリの使用方法に依存します。最悪の場合、アプリケーションの実行権限で任意のコードが実行される可能性があります。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、FreeBSD では、次のパッチレベルにおいて本脆弱性に対する修正が適用されています。 * 9.3-RELEASE-p51 * 10.1-RELEASE-p43 * 10.2-RELEASE-p26 * 10.3-RELEASE-p13 * 11.0-RELEASE-p4 |
| 公表日 | 2016年12月6日0:00 |
| 登録日 | 2016年12月8日13:36 |
| 最終更新日 | 2019年9月26日15:35 |
| FreeBSD |
| FreeBSD |
| (複数のベンダ) |
| (複数の製品) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2016年12月08日] 掲載 |
2018年2月17日10:37 |
| 2 | [2019年09月26日] 参考情報:National Vulnerability Database (NVD) (CVE-2016-6559) を追加 影響を受けるシステム:内容の更新 |
2019年9月26日15:35 |